UNKNOWNCVE-2024-29415
ip SSRF (ip SSRF) का isPublic में अनुचित वर्गीकरण
प्लेटफ़ॉर्म
nodejs
कॉम्पोनेन्ट
ip
Node.js के लिए 2.0.1 तक का ip पैकेज (ip package) SSRF (SSRF) की अनुमति दे सकता है क्योंकि कुछ IP एड्रेस (जैसे 127.1, 01200034567, 012.1.2.3, 000:0:0000::01, और ::fFFf:127.0.0.1) को isPublic के माध्यम से वैश्विक रूप से रूट करने योग्य के रूप में अनुचित तरीके से वर्गीकृत किया गया है। नोट: यह समस्या CVE-2023-42282 के लिए एक अपूर्ण फिक्स के कारण मौजूद है।
कैसे ठीक करें
कोई आधिकारिक पैच उपलब्ध नहीं है। वैकल्पिक समाधान खोजें या अपडेट की निगरानी करें।
अपनी निर्भरताओं की स्वचालित निगरानी करें
जब नई कमज़ोरियाँ आपके प्रोजेक्ट को प्रभावित करें तो अलर्ट पाएं।
मुफ़्त शुरू करें