CyberSectr
Menü
← CVE Veritabanı

CVE-2026-92596

Yüksek

Teknik Veri (Otomatik)

CVSS Skoru
7.5
EPSS
CWE
CWE-400
KEV Durumu
Hayır

Nodemailer 9.1.0 sürümünden önceki sürümlerinde, addressparser bileşeninde kare zaman karmaşıklığı zafiyeti mevcuttur ve bu, uzaktan saldırganların işleme konulmuş virgülle ayrılmış adres listesi sağlamalarına olanak tanır ve hizmet reddi saldırısı gerçekleştirmelerine izin verir. Saldırganlar, büyük sayıda adrese sahip tek bir e-posta gönderebilir ve Node.js olay döngüsünü uzun süreler boyunca engelleyerek %100 CPU tüketimi yapabilir ve işlemi dondurabilir.

Orijinal açıklama (İngilizce)

Nodemailer before 9.1.0 contains a quadratic time complexity vulnerability in the addressparser component that allows remote attackers to cause denial of service by supplying a crafted comma-separated address list. Attackers can send a single email with a large number of addresses to block the Node.js event loop for extended periods, consuming 100% CPU and freezing the process.

Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.