UNKNOWNCVE-2021-31597
Incorrecte certificaatvalidatie in xmlhttprequest-ssl
Platform
nodejs
Component
xmlhttprequest-ssl
Opgelost in
1.6.1
Het xmlhttprequest-ssl-pakket vóór 1.6.1 voor Node.js schakelt standaard SSL-certificaatvalidatie uit, omdat rejectUnauthorized (wanneer de eigenschap bestaat maar niet is gedefinieerd) wordt beschouwd als false binnen de https.request-functie van Node.js. Met andere woorden, er wordt nooit een certificaat geweigerd.
Hoe te verhelpen
Geen officiële patch beschikbaar. Zoek naar tijdelijke oplossingen of monitor updates.
Bewaak uw afhankelijkheden automatisch
Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.
Gratis beginnen