Skip to content

url-parse'da yönlendirmeyi aç

Moderate
Codes-Exe published GHSA-5cfp-cpqw-v76c Nov 24, 2021

Package

npm url ayrıştırma (npm)

Affected versions

< 1.5.2

Patched versions

1.5.2

Description

genel bakış
Etkilenen npm sürümleri, url-parseGüvenilmeyen Siteye URL Yönlendirmesine karşı savunmasızdır.

Darbe
Kitaplık kullanımına ve saldırganın amacına bağlı olarak, etkiler, izin verme/engelleme listesi atlamalarını, SSRF saldırılarını, açık yönlendirmeleri veya diğer istenmeyen davranışları içerebilir.

Referanslar
https://nvd.nist.gov/vuln/detail/CVE-2021-3664
unshiftio/url-parse#205
unshiftio/url-parse jupyterlab#206
unshiftio/url-parse@ 81ab967
https://huntr.dev/bounties/1625557993985-unshiftio/url-parse

Severity

Moderate

CVE ID

CVE-2021-3664

Weaknesses

No CWEs