UNKNOWNCVE-2024-29415

ip SSRF (ip SSRF) का isPublic में अनुचित वर्गीकरण

प्लेटफ़ॉर्म

nodejs

कॉम्पोनेन्ट

ip

Node.js के लिए 2.0.1 तक का ip पैकेज (ip package) SSRF (SSRF) की अनुमति दे सकता है क्योंकि कुछ IP एड्रेस (जैसे 127.1, 01200034567, 012.1.2.3, 000:0:0000::01, और ::fFFf:127.0.0.1) को isPublic के माध्यम से वैश्विक रूप से रूट करने योग्य के रूप में अनुचित तरीके से वर्गीकृत किया गया है। नोट: यह समस्या CVE-2023-42282 के लिए एक अपूर्ण फिक्स के कारण मौजूद है।

कैसे ठीक करें

कोई आधिकारिक पैच उपलब्ध नहीं है। वैकल्पिक समाधान खोजें या अपडेट की निगरानी करें।

अपनी निर्भरताओं की स्वचालित निगरानी करें

जब नई कमज़ोरियाँ आपके प्रोजेक्ट को प्रभावित करें तो अलर्ट पाएं।

मुफ़्त शुरू करें