UNKNOWNCVE-2021-31597

Validation de certificat incorrecte dans xmlhttprequest-ssl

Plateforme

nodejs

Composant

xmlhttprequest-ssl

Corrigé dans

1.6.1

Le paquet xmlhttprequest-ssl antérieur à la version 1.6.1 pour Node.js désactive la validation du certificat SSL par défaut, car rejectUnauthorized (lorsque la propriété existe mais n'est pas définie) est considéré comme faux dans la fonction https.request de Node.js. En d'autres termes, aucun certificat n'est jamais rejeté.

Comment corriger

Aucun correctif officiel disponible. Recherchez des alternatives ou surveillez les mises à jour.

Surveillez vos dépendances automatiquement

Recevez des alertes quand de nouvelles vulnérabilités affectent vos projets.

Commencer gratuitement