UNKNOWNCVE-2024-29415

SSRF d'ip (ip SSRF) : catégorisation incorrecte dans isPublic

Plateforme

nodejs

Composant

ip

Le paquet ip jusqu'à la version 2.0.1 pour Node.js pourrait autoriser une SSRF (Server-Side Request Forgery) car certaines adresses IP (telles que 127.1, 01200034567, 012.1.2.3, 000:0:0000::01 et ::fFFf:127.0.0.1) sont incorrectement catégorisées comme routables globalement via isPublic. NOTE : ce problème existe en raison d'un correctif incomplet pour CVE-2023-42282.

Comment corriger

Aucun correctif officiel disponible. Recherchez des alternatives ou surveillez les mises à jour.

Surveillez vos dépendances automatiquement

Recevez des alertes quand de nouvelles vulnérabilités affectent vos projets.

Commencer gratuitement