Описание
Misinterpretation of Input in GitHub repository ionicabizau/parse-url prior to 8.1.0.
Ссылки
- PatchThird Party Advisory
- ExploitIssue TrackingPatchThird Party Advisory
- PatchThird Party Advisory
- ExploitIssue TrackingPatchThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 8.1.0 (исключая)
cpe:2.3:a:parse-url_project:parse-url:*:*:*:*:*:*:*:*
EPSS
Процентиль: 55%
0.00322
Низкий
9.4 Critical
CVSS3
6.1 Medium
CVSS3
Дефекты
CWE-115
Связанные уязвимости
CVSS3: 6.1
github
больше 3 лет назад
parse-url parses http URLs incorrectly, making it vulnerable to host name spoofing
EPSS
Процентиль: 55%
0.00322
Низкий
9.4 Critical
CVSS3
6.1 Medium
CVSS3
Дефекты
CWE-115