UNKNOWNCVE-2021-31597
Validação Incorreta de Certificado em xmlhttprequest-ssl
Plataforma
nodejs
Componente
xmlhttprequest-ssl
Corrigido em
1.6.1
O pacote xmlhttprequest-ssl anterior à versão 1.6.1 para Node.js desativa a validação de certificado SSL por padrão, porque rejectUnauthorized (quando a propriedade existe mas não está definida) é considerado falso dentro da função https.request do Node.js. Em outras palavras, nenhum certificado é rejeitado.
Como corrigir
Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.
Monitore suas dependências automaticamente
Receba alertas quando novas vulnerabilidades afetarem seus projetos.
Começar grátis