CVE-2016-5325

CVSS v3.0 6.1 (Medium)
61% Progress
CVSS v2.0 4.3 (Medium)
43% Progress
EPSS 0.44 % (75th)
0.44% Progress
Affected Products 2
Advisories 3

CRLF injection vulnerability in the ServerResponse#writeHead function in Node.js 0.10.x before 0.10.47, 0.12.x before 0.12.16, 4.x before 4.6.0, and 6.x before 6.7.0 allows remote attackers to inject arbitrary HTTP headers and conduct HTTP response splitting attacks via the reason argument.

Weaknesses
CWE-113
Improper Neutralization of CRLF Sequences in HTTP Headers ('HTTP Request/Response Splitting')
CVE Status
PUBLISHED
CNA
MITRE
Published Date
2016-10-10 16:59:00
(8 years ago)
Updated Date
2018-01-05 02:31:00
(6 years ago)

Affected Products

Loading...
Loading...
Loading...

Configuration #1

    CPE23 From Up To
  Nodejs Node.js 4.0.0 cpe:2.3:a:nodejs:node.js:4.0.0
  Nodejs Node.js 4.1.0 cpe:2.3:a:nodejs:node.js:4.1.0
  Nodejs Node.js 4.1.1 cpe:2.3:a:nodejs:node.js:4.1.1
  Nodejs Node.js 4.1.2 cpe:2.3:a:nodejs:node.js:4.1.2
  Nodejs Node.js 4.2.0 cpe:2.3:a:nodejs:node.js:4.2.0
  Nodejs Node.js 4.2.1 cpe:2.3:a:nodejs:node.js:4.2.1
  Nodejs Node.js 4.2.2 cpe:2.3:a:nodejs:node.js:4.2.2
  Nodejs Node.js 4.2.3 cpe:2.3:a:nodejs:node.js:4.2.3
  Nodejs Node.js 4.2.4 cpe:2.3:a:nodejs:node.js:4.2.4
  Nodejs Node.js 4.2.5 cpe:2.3:a:nodejs:node.js:4.2.5
  Nodejs Node.js 4.2.6 cpe:2.3:a:nodejs:node.js:4.2.6
  Nodejs Node.js 4.3.0 cpe:2.3:a:nodejs:node.js:4.3.0
  Nodejs Node.js 4.3.1 cpe:2.3:a:nodejs:node.js:4.3.1
  Nodejs Node.js 4.3.2 cpe:2.3:a:nodejs:node.js:4.3.2
  Nodejs Node.js 4.4.0 cpe:2.3:a:nodejs:node.js:4.4.0
  Nodejs Node.js 4.4.1 cpe:2.3:a:nodejs:node.js:4.4.1
  Nodejs Node.js 4.4.2 cpe:2.3:a:nodejs:node.js:4.4.2
  Nodejs Node.js 4.4.3 cpe:2.3:a:nodejs:node.js:4.4.3
  Nodejs Node.js 4.4.4 cpe:2.3:a:nodejs:node.js:4.4.4
  Nodejs Node.js 4.4.5 cpe:2.3:a:nodejs:node.js:4.4.5
  Nodejs Node.js 4.4.6 cpe:2.3:a:nodejs:node.js:4.4.6
  Nodejs Node.js 4.4.7 cpe:2.3:a:nodejs:node.js:4.4.7
  Nodejs Node.js 4.5.0 cpe:2.3:a:nodejs:node.js:4.5.0

Configuration #2

    CPE23 From Up To
  Nodejs Node.js 0.10.0 cpe:2.3:a:nodejs:node.js:0.10.0
  Nodejs Node.js 0.10.1 cpe:2.3:a:nodejs:node.js:0.10.1
  Nodejs Node.js 0.10.2 cpe:2.3:a:nodejs:node.js:0.10.2
  Nodejs Node.js 0.10.3 cpe:2.3:a:nodejs:node.js:0.10.3
  Nodejs Node.js 0.10.4 cpe:2.3:a:nodejs:node.js:0.10.4
  Nodejs Node.js 0.10.5 cpe:2.3:a:nodejs:node.js:0.10.5
  Nodejs Node.js 0.10.6 cpe:2.3:a:nodejs:node.js:0.10.6
  Nodejs Node.js 0.10.7 cpe:2.3:a:nodejs:node.js:0.10.7
  Nodejs Node.js 0.10.8 cpe:2.3:a:nodejs:node.js:0.10.8
  Nodejs Node.js 0.10.9 cpe:2.3:a:nodejs:node.js:0.10.9
  Nodejs Node.js 0.10.10 cpe:2.3:a:nodejs:node.js:0.10.10
  Nodejs Node.js 0.10.11 cpe:2.3:a:nodejs:node.js:0.10.11
  Nodejs Node.js 0.10.12 cpe:2.3:a:nodejs:node.js:0.10.12
  Nodejs Node.js 0.10.13 cpe:2.3:a:nodejs:node.js:0.10.13
  Nodejs Node.js 0.10.14 cpe:2.3:a:nodejs:node.js:0.10.14
  Nodejs Node.js 0.10.15 cpe:2.3:a:nodejs:node.js:0.10.15
  Nodejs Node.js 0.10.16 cpe:2.3:a:nodejs:node.js:0.10.16
  Nodejs Node.js 0.10.16-isaacs-manual cpe:2.3:a:nodejs:node.js:0.10.16-isaacs-manual
  Nodejs Node.js 0.10.17 cpe:2.3:a:nodejs:node.js:0.10.17
  Nodejs Node.js 0.10.18 cpe:2.3:a:nodejs:node.js:0.10.18
  Nodejs Node.js 0.10.19 cpe:2.3:a:nodejs:node.js:0.10.19
  Nodejs Node.js 0.10.20 cpe:2.3:a:nodejs:node.js:0.10.20
  Nodejs Node.js 0.10.21 cpe:2.3:a:nodejs:node.js:0.10.21
  Nodejs Node.js 0.10.22 cpe:2.3:a:nodejs:node.js:0.10.22
  Nodejs Node.js 0.10.23 cpe:2.3:a:nodejs:node.js:0.10.23
  Nodejs Node.js 0.10.24 cpe:2.3:a:nodejs:node.js:0.10.24
  Nodejs Node.js 0.10.25 cpe:2.3:a:nodejs:node.js:0.10.25
  Nodejs Node.js 0.10.26 cpe:2.3:a:nodejs:node.js:0.10.26
  Nodejs Node.js 0.10.27 cpe:2.3:a:nodejs:node.js:0.10.27
  Nodejs Node.js 0.10.28 cpe:2.3:a:nodejs:node.js:0.10.28
  Nodejs Node.js 0.10.29 cpe:2.3:a:nodejs:node.js:0.10.29
  Nodejs Node.js 0.10.30 cpe:2.3:a:nodejs:node.js:0.10.30
  Nodejs Node.js 0.10.31 cpe:2.3:a:nodejs:node.js:0.10.31
  Nodejs Node.js 0.10.32 cpe:2.3:a:nodejs:node.js:0.10.32
  Nodejs Node.js 0.10.33 cpe:2.3:a:nodejs:node.js:0.10.33
  Nodejs Node.js 0.10.34 cpe:2.3:a:nodejs:node.js:0.10.34
  Nodejs Node.js 0.10.35 cpe:2.3:a:nodejs:node.js:0.10.35
  Nodejs Node.js 0.10.36 cpe:2.3:a:nodejs:node.js:0.10.36
  Nodejs Node.js 0.10.37 cpe:2.3:a:nodejs:node.js:0.10.37
  Nodejs Node.js 0.10.38 cpe:2.3:a:nodejs:node.js:0.10.38
  Nodejs Node.js 0.10.39 cpe:2.3:a:nodejs:node.js:0.10.39
  Nodejs Node.js 0.10.40 cpe:2.3:a:nodejs:node.js:0.10.40
  Nodejs Node.js 0.10.41 cpe:2.3:a:nodejs:node.js:0.10.41
  Nodejs Node.js 0.10.42 cpe:2.3:a:nodejs:node.js:0.10.42
  Nodejs Node.js 0.10.43 cpe:2.3:a:nodejs:node.js:0.10.43
  Nodejs Node.js 0.10.44 cpe:2.3:a:nodejs:node.js:0.10.44
  Nodejs Node.js 0.10.45 cpe:2.3:a:nodejs:node.js:0.10.45
  Nodejs Node.js 0.10.46 cpe:2.3:a:nodejs:node.js:0.10.46

Configuration #3

    CPE23 From Up To
  Suse Linux Enterprise 12.0 cpe:2.3:o:suse:linux_enterprise:12.0

Configuration #4

    CPE23 From Up To
  Nodejs Node.js 0.12.0 cpe:2.3:a:nodejs:node.js:0.12.0
  Nodejs Node.js 0.12.1 cpe:2.3:a:nodejs:node.js:0.12.1
  Nodejs Node.js 0.12.2 cpe:2.3:a:nodejs:node.js:0.12.2
  Nodejs Node.js 0.12.3 cpe:2.3:a:nodejs:node.js:0.12.3
  Nodejs Node.js 0.12.4 cpe:2.3:a:nodejs:node.js:0.12.4
  Nodejs Node.js 0.12.5 cpe:2.3:a:nodejs:node.js:0.12.5
  Nodejs Node.js 0.12.6 cpe:2.3:a:nodejs:node.js:0.12.6
  Nodejs Node.js 0.12.7 cpe:2.3:a:nodejs:node.js:0.12.7
  Nodejs Node.js 0.12.8 cpe:2.3:a:nodejs:node.js:0.12.8
  Nodejs Node.js 0.12.9 cpe:2.3:a:nodejs:node.js:0.12.9
  Nodejs Node.js 0.12.10 cpe:2.3:a:nodejs:node.js:0.12.10
  Nodejs Node.js 0.12.11 cpe:2.3:a:nodejs:node.js:0.12.11
  Nodejs Node.js 0.12.12 cpe:2.3:a:nodejs:node.js:0.12.12
  Nodejs Node.js 0.12.13 cpe:2.3:a:nodejs:node.js:0.12.13
  Nodejs Node.js 0.12.14 cpe:2.3:a:nodejs:node.js:0.12.14
  Nodejs Node.js 0.12.15 cpe:2.3:a:nodejs:node.js:0.12.15

Configuration #5

    CPE23 From Up To
  Nodejs Node.js 6.0.0 cpe:2.3:a:nodejs:node.js:6.0.0
  Nodejs Node.js 6.1.0 cpe:2.3:a:nodejs:node.js:6.1.0
  Nodejs Node.js 6.2.0 cpe:2.3:a:nodejs:node.js:6.2.0
  Nodejs Node.js 6.2.1 cpe:2.3:a:nodejs:node.js:6.2.1
  Nodejs Node.js 6.2.2 cpe:2.3:a:nodejs:node.js:6.2.2
  Nodejs Node.js 6.3.0 cpe:2.3:a:nodejs:node.js:6.3.0
  Nodejs Node.js 6.3.1 cpe:2.3:a:nodejs:node.js:6.3.1
  Nodejs Node.js 6.4.0 cpe:2.3:a:nodejs:node.js:6.4.0
  Nodejs Node.js 6.5.0 cpe:2.3:a:nodejs:node.js:6.5.0
  Nodejs Node.js 6.6.0 cpe:2.3:a:nodejs:node.js:6.6.0
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...