Information on source package node-morgan

Available versions

ReleaseVersion
bookworm1.10.0+~1.9.3-1
trixie1.10.0+~1.9.3-1
forky1.12.1+~1.9.10-1
sid1.12.1+~1.9.10-1

Open issues

BugbookwormtrixieforkysidDescription
CVE-2026-87859vulnerable (no DSA, postponed)vulnerable (no DSA)fixedfixedmorgan is an HTTP request logger middleware for Node.js. In versions b ...
CVE-2026-15603vulnerable (no DSA, postponed)vulnerable (no DSA)fixedfixedmorgan is an HTTP request logger middleware for Node.js. In versions p ...
CVE-2026-5078vulnerable (no DSA, postponed)vulnerable (no DSA)fixedfixedImpact: The morgan logging middleware's :remote-user token extracts th ...

Resolved issues

BugDescription
CVE-2019-5413An attacker can use the format parameter to inject arbitrary commands ...

Search for package or bug name: Reporting problems