SecOps #1501
open[Sécurité] Vulnérabilité de code : cron-service.js:1831 (problem-based-packs.insecure-transport.js-node.using-http-server.using-http-server)
0%
Description
**Sévérité** : MEDIUM
**Source** : Semgrep
`vuln-medium`
**Emplacement** : cron-service.js:1831
**Règle** : problem-based-packs.insecure-transport.js-node.using-http-server.using-http-server
Checks for any usage of http servers instead of https servers. Encourages the usage of https protocol instead of http, which does not have TLS and is therefore unencrypted. Using http can lead to man-in-the-middle attacks in which the attacker is able to read sensitive information.
### Extrait de code
```
requires login
```
### Lien CVE
https://nodejs.org/api/http.html#http_class_http_agent
CD Updated by Client Dashboard 11 days ago
Vulnérabilité `cron-service.js:1831_problem-based-packs.insecure-transport.js-node.using-http-server.using-http-server` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).