Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-pqw5-jmp5-px4v

Опубликовано: 16 сент. 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

parse-url parses http URLs incorrectly, making it vulnerable to host name spoofing

parse-url prior to 8.1.0 is vulnerable to Misinterpretation of Input. parse-url parses certain http or https URLs incorrectly, identifying the URL's protocol as ssh. It may also parse the host name incorrectly.

Пакеты

Наименование

parse-url

npm
Затронутые версииВерсия исправления

< 8.1.0

8.1.0

EPSS

Процентиль: 55%
0.00322
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-115

Связанные уязвимости

CVSS3: 6.1
nvd
больше 3 лет назад

Misinterpretation of Input in GitHub repository ionicabizau/parse-url prior to 8.1.0.

EPSS

Процентиль: 55%
0.00322
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-115