Feed/CVE-2019-15606
CVE-2019-15606CRITICALCVSS 9.8

CVE-2019-15606

Published Feb 7, 2020·Updated Jun 16, 2026

NVD Description

Including trailing white space in HTTP header values in Nodejs 10, 12, and 13 causes bypass of authorization based on header value comparisons

CVSS Vector

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

References

View on NVD Search GitHub Search Google

Get alerted for CVEs like this

Register your stack and get notified within minutes when a matching CVE drops.

Start monitoring free