安全漏洞
>Dan DeFelippi node-XMLHttpRequest 安全漏洞
Dan DeFelippi node-XMLHttpRequest 安全漏洞
| CNNVD-ID编号 |
CNNVD-202104-1654 |
| CVE编号 |
CVE-2021-31597 |
| 发布时间 |
2021-04-22 |
| 更新时间 |
2021-04-23 |
| 漏洞类型 |
其他 |
| 漏洞来源 |
N/A |
| 危险等级 |
高危 |
| 威胁类型 |
远程 |
| 厂 商 |
N/A |
漏洞介绍
Dan DeFelippi node-XMLHttpRequest是 (Dan DeFelippi)开源的一个应用软件。用于模拟浏览器XMLHttpRequest对象。
Node.js xmlhttprequest-ssl package 1.6.1之前版本存在安全漏洞,该漏洞源于任何证书都不会被拒绝。
漏洞补丁
目前厂商已发布升级了Dan DeFelippi node-XMLHttpRequest 安全漏洞的补丁,Dan DeFelippi node-XMLHttpRequest 安全漏洞的补丁获取链接:
https://github.com/mjwwit/node-XMLHttpRequest/commit/bf53329b61ca6afc5d28f6b8d2dc2e3ca740a9b2
参考网址
受影响实体
信息来源