UNKNOWNCVE-2021-31597

Incorrecte certificaatvalidatie in xmlhttprequest-ssl

Platform

nodejs

Component

xmlhttprequest-ssl

Opgelost in

1.6.1

Het xmlhttprequest-ssl-pakket vóór 1.6.1 voor Node.js schakelt standaard SSL-certificaatvalidatie uit, omdat rejectUnauthorized (wanneer de eigenschap bestaat maar niet is gedefinieerd) wordt beschouwd als false binnen de https.request-functie van Node.js. Met andere woorden, er wordt nooit een certificaat geweigerd.

Hoe te verhelpen

Geen officiële patch beschikbaar. Zoek naar tijdelijke oplossingen of monitor updates.

Bewaak uw afhankelijkheden automatisch

Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.

Gratis beginnen