UNKNOWNCVE-2021-31597
Validation de certificat incorrecte dans xmlhttprequest-ssl
Plateforme
nodejs
Composant
xmlhttprequest-ssl
Corrigé dans
1.6.1
Le paquet xmlhttprequest-ssl antérieur à la version 1.6.1 pour Node.js désactive la validation du certificat SSL par défaut, car rejectUnauthorized (lorsque la propriété existe mais n'est pas définie) est considéré comme faux dans la fonction https.request de Node.js. En d'autres termes, aucun certificat n'est jamais rejeté.
Comment corriger
Aucun correctif officiel disponible. Recherchez des alternatives ou surveillez les mises à jour.
Surveillez vos dépendances automatiquement
Recevez des alertes quand de nouvelles vulnérabilités affectent vos projets.
Commencer gratuitement