Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-j4mr-9xw3-c9jx

Опубликовано: 31 мая 2019
Источник: github
Github: Прошло ревью

Описание

Out-of-bounds Read in base64-url

Versions of base64-url before 2.0.0 are vulnerable to out-of-bounds read as it allocates uninitialized Buffers when number is passed in input.

Recommendation

Update to version 2.0.0 or later.

Пакеты

Наименование

base64-url

npm
Затронутые версииВерсия исправления

< 2.0.0

2.0.0

Дефекты

CWE-125

Дефекты

CWE-125