安全漏洞 >parse-url 安全漏洞
parse-url是Ionică Bizău个人开发者的一个支持 git url 的高级 url 解析器。 parse-url 8.1.0之前版本存在安全漏洞。攻击者利用该漏洞执行服务器端请求伪造攻击。
来源:MISC
链接:https://github.com/ionicabizau/parse-url/commit/b88c81df8f4c5168af454eaa4f92afa9349e4e13
来源:CONFIRM
链接:https://huntr.dev/bounties/1b4c972a-abc8-41eb-a2e1-696db746b5fd
暂无
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202209-1022