🎯 CVE-2019-15606
LOW 3.1
🔥 EPSS 20%
🇪🇺 EUVD
CVE-2019-15606 | Including trailing white space in HTTP header values in Nodejs 10, 12, and 13 causes bypass of authorization based on header value comparisons
Including trailing white space in HTTP header values in Nodejs 10, 12, and 13 causes bypass of authorization based on header value comparisons
Klassifikation & Betroffenheit:
nodejs Node 8.0 <8.*Node 5.0 <5.*Node 13.0 <13.8.0Node 6.0 <6.*Node 10.0 <10.19.0Node 12.0 <12.15.0Node 7.0 <7.*Node 4.0 <4.*
⚔️ Typische Angriffsmuster (CAPEC):
🎯 ATT&CK-Techniken (Kill-Chain-Verhalten):
🧩 Ähnliche Schwachstellen (Hersteller/Klasse/Score-Band):
🩹 Patch verfügbar (OSV):
🩹 5ba7df3c4b81ab695029dacf34a0aa960be71372 (Commit)
🩹 31d3b6d9cbf6f533e7990fa1b7f82976bc384c64 (Commit)
📚 Referenzen & Quellen:
- 🔗 access.redhat.com/errata/RHSA-2020:0573
- 🔗 access.redhat.com/errata/RHSA-2020:0579
- 🔗 access.redhat.com/errata/RHSA-2020:0597
- 🔗 access.redhat.com/errata/RHSA-2020:0598
- 🔗 access.redhat.com/errata/RHSA-2020:0602
- 🔗 lists.opensuse.org/opensuse-security-announce/2020-03/msg000…
- 🔗 security.gentoo.org/glsa/202003-48
- 🔗 www.debian.org/security/2020/dsa-4669
Ausnutzungs-Zeitleiste:
Reserviert
2019
Veröffentlicht
02/2020
Heute
15.09.
CWE-94: Code Injection
✓ Offizieller Patch / Advisory verfügbar
💡 Gegenmaßnahme: Sicherheits-Update des Herstellers zeitnah einspielen und Netzwerksegmentierung prüfen.
🔴
Live Security Advisory & EPSS Exploit Radar
Zero-Day & Vulnerability Intelligence Hub
Echtzeit-Tracking mit EPSS Exploit-Wahrscheinlichkeiten, Angriffsvektor-Decodern und KI-Patch-Anleitungen.
354k+
🇪🇺 EUVD-Datenbank
0
🔴 Critical im Radar
0
⚠️ CISA KEV
0
🔓 Aktiv ausgenutzt
0
🧪 PoC verfügbar
📊 Historien-Charts — Criticals-Trend · Vendors · EPSS-Verteilung
🔴 Criticals pro Monat (12 M)
7.524 Criticals gesamt
🏢 Top-Vendor-Veröffentlichungen (6 M)
● Adobe
● Apple
● Google
● Linux
● Microsoft
● Oracle
📈 EPSS-Verteilung (Messungen)
| Tier | 2026-08-29 | 2026-09-14 |
|---|---|---|
| ≥90 % | 4 | 0 |
| ≥50 % | 4 | 0 |
| ≥10 % | 3 | 0 |
| <10 % | 304 | 300 |
📈 EPSS-Riser (7 Tage)
CVE-2022-2900 ↑ 0.2 %
Frühindikator · FIRST.org
Datenquellen & Methodik:
Primärquelle ist die EUVD der ENISA (laufender Datenbank-Sync, alle 15 Minuten), abgeglichen mit dem CISA-KEV-Katalog und der NVD — Detail-Dossiers reichern fehlende Felder live per NVD an — mit Fallback auf CIRCL vulnerability-lookup (EU/Non-Profit, aggregiert CVE-, GitHub- und OSV-Advisories). Der CISA-KEV-Katalog (Known Exploited Vulnerabilities, ~1.700 aktiv ausgenutzte Schwachstellen) wird bei jedem Sync vollständig neu geladen und kreuzreferenziert — filterbar über die KEV-Pille. CVSS 3.1 wird nach Ampel-Logik aus Verteidigersicht dekodiert; EPSS bezeichnet die 30-Tage-Exploit-Wahrscheinlichkeit (FIRST.org).
🇪🇺 ENISA EUVD
🇺🇸 NVD
⚠️ CISA KEV
⚡ EPSS
Ökosystem & Hersteller Bedrohungs-Matrix:
Schweregrad & Status:
Hersteller (Datenbank-weit, 90.597 Einträge):
Quelle:
Schwachstellen-Kategorie (CWE):
🔍
3.1
LOW
🇪🇺 EUVD
EPSS
20%
CVE-2019-15606
🌐 Netzwerk (Remote)
🔓 Keine Authentifizierung nötig
nodejs
CVE-2019-15606 | Including trailing white space in HTTP header values in Nodejs 10, 12, and 13 causes bypass of authorization based on header value comparisons
Including trailing white space in HTTP header values in Nodejs 10, 12, and 13 causes bypass of authorization based on header value comparisons
CWE-94: Code Injection
✓ Offizieller Patch / Advisory verfügbar
💡 Gegenmaßnahme: Sicherheits-Update des Herstellers zeitnah einspielen und Netzwerksegmentierung prüfen.
07.02.2020
Keine Treffer mit den aktiven Filtern
Kombinationen wie „EUVD + ≥ 90 % EPSS + Hersteller X" sind selten — lockere eine Stufe oder setze alles zurück.