CVE-2020-8172
High
CVE-2020-8172
TLS session reuse can lead to host certificate verification bypass in node version < 12.18.0 and < 14.4.0.
Exploit probability
6.1%
Published
June 8, 2020
Required by
Not available
Last source change
July 8, 2026
02 / AFFECTED SOFTWARE
Affected packages
37 explicit affected versions
03 / CONNECTIONS
Connected vulnerabilities
04 / EVIDENCE
Source records
Open Source Vulnerabilities
CVE-2020-8172
View original source
TLS session reuse can lead to host certificate verification bypass in node version < 12.18.0 and < 14.4.0.
Open Source Vulnerabilities
BIT-node-min-2020-8172
View original source
TLS session reuse can lead to host certificate verification bypass in node version < 12.18.0 and < 14.4.0.
Open Source Vulnerabilities
BIT-node-2020-8172
View original source
TLS session reuse can lead to host certificate verification bypass in node version < 12.18.0 and < 14.4.0.
05 / REFERENCES
Further evidence
- https://hackerone.com/reports/811502
- https://nodejs.org/en/blog/vulnerability/june-2020-security-releases/
- https://security.gentoo.org/glsa/202101-07
- https://security.netapp.com/advisory/ntap-20200625-0002/
- https://www.oracle.com//security-alerts/cpujul2021.html
- https://www.oracle.com/security-alerts/cpuapr2022.html
- https://www.oracle.com/security-alerts/cpujan2021.html
- https://www.oracle.com/security-alerts/cpujul2020.html
- https://www.oracle.com/security-alerts/cpuoct2020.html
- https://nvd.nist.gov/vuln/detail/CVE-2020-8172