UNKNOWNCVE-2021-31597

xmlhttprequest-ssl 中不正确的证书验证

平台

nodejs

组件

xmlhttprequest-ssl

已修复版本

1.6.1

Node.js 的 xmlhttprequest-ssl 包 1.6.1 之前的版本默认禁用 SSL 证书验证,因为 rejectUnauthorized(当属性存在但未定义时)在 Node.js 的 https.request 函数中被认为是 false。换句话说,没有证书会被拒绝。

修复方法

暂无官方补丁。请查找临时解决方案或持续关注更新。

自动监控您的依赖项

当新漏洞影响您的项目时获得提醒。

免费开始