Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-pfrx-2q88-qq97

Опубликовано: 19 июн. 2022
Источник: github
Github: Прошло ревью
CVSS3: 5.3

Описание

Got allows a redirect to a UNIX socket

The got package before 11.8.5 and 12.1.0 for Node.js allows a redirect to a UNIX socket.

Пакеты

Наименование

got

npm
Затронутые версииВерсия исправления

>= 12.0.0, < 12.1.0

12.1.0

Наименование

got

npm
Затронутые версииВерсия исправления

< 11.8.5

11.8.5

EPSS

Процентиль: 72%
0.00734
Низкий

5.3 Medium

CVSS3

Связанные уязвимости

CVSS3: 5.3
ubuntu
около 3 лет назад

The got package before 12.1.0 (also fixed in 11.8.5) for Node.js allows a redirect to a UNIX socket.

CVSS3: 5.3
redhat
около 3 лет назад

The got package before 12.1.0 (also fixed in 11.8.5) for Node.js allows a redirect to a UNIX socket.

CVSS3: 5.3
nvd
около 3 лет назад

The got package before 12.1.0 (also fixed in 11.8.5) for Node.js allows a redirect to a UNIX socket.

CVSS3: 5.3
debian
около 3 лет назад

The got package before 12.1.0 (also fixed in 11.8.5) for Node.js allow ...

rocky
почти 3 года назад

Moderate: nodejs:14 security and bug fix update

EPSS

Процентиль: 72%
0.00734
Низкий

5.3 Medium

CVSS3