Project

General

Profile

Actions

SecOps #558

open
CD

[Sécurité] Vulnérabilité de code : cron-service.js:1728 (problem-based-packs.insecure-transport.js-node.using-http-server.using-http-server)

SecOps #558: [Sécurité] Vulnérabilité de code : cron-service.js:1728 (problem-based-packs.insecure-transport.js-node.using-http-server.using-http-server)

Added by Client Dashboard about 2 months ago. Updated about 1 month ago.

Status:
Submitted
Priority:
Normal
Assignee:
-
Start date:
06/15/2026
Due date:
% Done:

0%

Estimated time:
spec_ref:
build_status:
build_number:
ci_run_url:
scan_status:
scan_report_url:
deploy_status:
preprod_url:
deployed_at:
branch:
pr_url:
security_key:
cron-service.js:1728_problem-based-packs.insecure-transport.js-node.using-http-server.using-http-server
severity:
medium
paused:

Description

**Sévérité** : MEDIUM
**Source** : Semgrep
`vuln-medium`
**Emplacement** : cron-service.js:1728
**Règle** : problem-based-packs.insecure-transport.js-node.using-http-server.using-http-server

Checks for any usage of http servers instead of https servers. Encourages the usage of https protocol instead of http, which does not have TLS and is therefore unencrypted. Using http can lead to man-in-the-middle attacks in which the attacker is able to read sensitive information.

### Extrait de code
```
requires login
```

### Lien CVE
https://nodejs.org/api/http.html#http_class_http_agent

Actions

Also available in: PDF Atom