UNKNOWNCVE-2024-29415
SSRF d'ip (ip SSRF) : catégorisation incorrecte dans isPublic
Plateforme
nodejs
Composant
ip
Le paquet ip jusqu'à la version 2.0.1 pour Node.js pourrait autoriser une SSRF (Server-Side Request Forgery) car certaines adresses IP (telles que 127.1, 01200034567, 012.1.2.3, 000:0:0000::01 et ::fFFf:127.0.0.1) sont incorrectement catégorisées comme routables globalement via isPublic. NOTE : ce problème existe en raison d'un correctif incomplet pour CVE-2023-42282.
Comment corriger
Aucun correctif officiel disponible. Recherchez des alternatives ou surveillez les mises à jour.
Surveillez vos dépendances automatiquement
Recevez des alertes quand de nouvelles vulnérabilités affectent vos projets.
Commencer gratuitement