Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-wpg7-2c88-r8xv

Опубликовано: 28 янв. 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Exposure of Sensitive Information in simple-get

In versions of simple-get prior to 4.0.1, 3.1.1, and 2.8.2, when fetching a remote url with a cookie location response, headers will be followed, potentially resulting in an exposure of the session cookie to a third party.

Пакеты

Наименование

simple-get

npm
Затронутые версииВерсия исправления

= 4.0.0

4.0.1

Наименование

simple-get

npm
Затронутые версииВерсия исправления

>= 3.0.0, < 3.1.1

3.1.1

Наименование

simple-get

npm
Затронутые версииВерсия исправления

< 2.8.2

2.8.2

EPSS

Процентиль: 64%
0.0046
Низкий

7.5 High

CVSS3

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 7.5
redhat
около 4 лет назад

Improper Removal of Sensitive Information Before Storage or Transfer in NPM simple-get prior to 4.0.1.

CVSS3: 8.8
nvd
около 4 лет назад

Improper Removal of Sensitive Information Before Storage or Transfer in NPM simple-get prior to 4.0.1.

EPSS

Процентиль: 64%
0.0046
Низкий

7.5 High

CVSS3

Дефекты

CWE-200