senchalabs/connect

senchalabs/connect

Releases230
Frequency2 weeks 6 hours
Last Release
Stars9.89K
Connect is an extensible HTTP server framework for node using "plugins" known as middleware.

CVE History

CVEAffectedPublishedCVSS v3CVSS v2
all versions6.1 MEDIUM4.3 MEDIUM

Sencha Labs Connect has XSS with connect.methodOverride()

< 2.8.26.1 MEDIUM4.3 MEDIUM

node-connects before 2.8.2 has cross site scripting in Sencha Labs Connect middleware (vulnerability due to incomplete fix for CVE-2013-7370)

< 2.8.16.1 MEDIUM4.3 MEDIUM

node-connect before 2.8.1 has XSS in the Sencha Labs Connect middleware

< 2.14.05.4 MEDIUM3.5 LOW

connect node module before 2.14.0 suffers from a Cross-Site Scripting (XSS) vulnerability due to a lack of validation of file in directory.js middleware.