Описание
Authorization Bypass Through User-Controlled Key in NPM url-parse prior to 1.5.7.
Пакеты
| Пакет | Статус | Версия исправления | Релиз | Тип |
|---|---|---|---|---|
| node-url-parse | fixed | 1.5.7-1 | package | |
| node-url-parse | end-of-life | stretch | package |
Примечания
https://huntr.dev/bounties/83a6bc9a-b542-4a38-82cd-d995a1481155
https://github.com/unshiftio/url-parse/commit/ef45a1355375a8244063793a19059b4f62fc8788 (1.5.7)
Связанные уязвимости
CVSS3: 5.3
ubuntu
больше 4 лет назад
Authorization Bypass Through User-Controlled Key in NPM url-parse prior to 1.5.7.
CVSS3: 6.2
redhat
больше 4 лет назад
Authorization Bypass Through User-Controlled Key in NPM url-parse prior to 1.5.7.
CVSS3: 5.3
nvd
больше 4 лет назад
Authorization Bypass Through User-Controlled Key in NPM url-parse prior to 1.5.7.
CVSS3: 6.5
github
больше 4 лет назад
url-parse Incorrectly parses URLs that include an '@'