UNKNOWNCVE-2021-31597

Validação Incorreta de Certificado em xmlhttprequest-ssl

Plataforma

nodejs

Componente

xmlhttprequest-ssl

Corrigido em

1.6.1

O pacote xmlhttprequest-ssl anterior à versão 1.6.1 para Node.js desativa a validação de certificado SSL por padrão, porque rejectUnauthorized (quando a propriedade existe mas não está definida) é considerado falso dentro da função https.request do Node.js. Em outras palavras, nenhum certificado é rejeitado.

Como corrigir

Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.

Monitore suas dependências automaticamente

Receba alertas quando novas vulnerabilidades afetarem seus projetos.

Começar grátis