Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4g53-vp7q-gfjv

Опубликовано: 28 мая 2021
Источник: github
Github: Прошло ревью

Описание

constructEvent does not verify header

Impact

Anyone verifying a Stripe webhook request via this library's constructEvent function.

Patches

Upgrade to 1.1.4.

Workarounds

Use await verifyHeader(...) directly instead of constructEvent.

References

https://github.com/worker-tools/stripe-webhook/issues/1

Пакеты

Наименование

@worker-tools/stripe-webhook

npm
Затронутые версииВерсия исправления

< 1.1.4

1.1.4