Vuln
·
Scope
首頁
套件
KEV
Critical
深度報告
EN
中
Loading…
pkg:npm/
http-proxy-middleware
共 5 筆 CVE
HIGH
2
MEDIUM
2
✅ 檢查你的版本
檢查
所有已知漏洞
HIGH
7.5
CVE-2026-55603
http-proxy-middleware: multipart/form-data field injection via unescaped CRLF in `fixRequestBody`
>= 3.0.4, < 3.0.7
HIGH
7.5
CVE-2024-21536
Denial of service in http-proxy-middleware
from 0, < 2.0.7
MEDIUM
4.0
CVE-2025-32996
http-proxy-middleware can call writeBody twice because "else if" is not used
>= 1.3.0, < 2.0.8
MEDIUM
4.0
http-proxy-middleware allows fixRequestBody to proceed even if bodyParser has failed
>= 1.3.0, < 2.0.9
—
http-proxy-middleware `router` host+path substring matching allows Host-header-driven backend routing bypass
>= 3.0.0, < 3.0.6
npm/http-proxy-middleware — 5 CVEs · VulnScope
CVE-2025-32997
CVE-2026-55602