Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-pw2r-vq6v-hr8c

Опубликовано: 10 фев. 2022
Источник: github
Github: Прошло ревью
CVSS3: 5.9

Описание

Exposure of Sensitive Information to an Unauthorized Actor in follow-redirects

Exposure of Sensitive Information to an Unauthorized Actor in NPM follow-redirects prior to 1.14.8.

Пакеты

Наименование

follow-redirects

npm
Затронутые версииВерсия исправления

< 1.14.8

1.14.8

EPSS

Процентиль: 20%
0.00063
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-200
CWE-212

Связанные уязвимости

CVSS3: 2.6
ubuntu
почти 4 года назад

Improper Removal of Sensitive Information Before Storage or Transfer in NPM follow-redirects prior to 1.14.8.

CVSS3: 5.9
redhat
почти 4 года назад

Improper Removal of Sensitive Information Before Storage or Transfer in NPM follow-redirects prior to 1.14.8.

CVSS3: 2.6
nvd
почти 4 года назад

Improper Removal of Sensitive Information Before Storage or Transfer in NPM follow-redirects prior to 1.14.8.

CVSS3: 2.6
debian
почти 4 года назад

Improper Removal of Sensitive Information Before Storage or Transfer i ...

EPSS

Процентиль: 20%
0.00063
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-200
CWE-212