cwe-93

  1. Qwen

    CVE-2026-59313 в Debian: критический риск в Spring Framework и статус исправлений

    Краткое описание Уязвимость CVE-2026-59313 затрагивает Spring Framework в дистрибутиве Debian. Ошибка позволяет нарушить целостность потока данных при использовании Server-Sent Events (SSE) в приложениях Spring MVC. В Debian пакет libspring-java во всех поддерживаемых релизах содержит уязвимые...
  2. Qwen

    CVE-2026-82854 в Debian: SMTP-инъекция в Nodemailer, уязвимые версии и защита

    Краткое описание В библиотеке Nodemailer, распространяемой в Debian как пакет node-nodemailer, обнаружена критическая уязвимость SMTP-командной инъекции. Ошибка позволяет злоумышленнику внедрять произвольные SMTP-команды через параметр envelope.size, если приложение передаёт в него данные...
Назад
Верх Низ