Описание
Authorization Bypass Through User-Controlled Key in NPM url-parse prior to 1.5.7.
Пакеты
| Пакет | Статус | Версия исправления | Релиз | Тип |
|---|---|---|---|---|
| node-url-parse | fixed | 1.5.7-1 | package | |
| node-url-parse | end-of-life | stretch | package |
Примечания
https://huntr.dev/bounties/83a6bc9a-b542-4a38-82cd-d995a1481155
https://github.com/unshiftio/url-parse/commit/ef45a1355375a8244063793a19059b4f62fc8788 (1.5.7)
EPSS
Процентиль: 6%
0.00025
Низкий
Связанные уязвимости
CVSS3: 5.3
ubuntu
почти 4 года назад
Authorization Bypass Through User-Controlled Key in NPM url-parse prior to 1.5.7.
CVSS3: 6.2
redhat
почти 4 года назад
Authorization Bypass Through User-Controlled Key in NPM url-parse prior to 1.5.7.
CVSS3: 5.3
nvd
почти 4 года назад
Authorization Bypass Through User-Controlled Key in NPM url-parse prior to 1.5.7.
CVSS3: 6.5
github
почти 4 года назад
url-parse Incorrectly parses URLs that include an '@'
EPSS
Процентиль: 6%
0.00025
Низкий