漏洞信息详情
node-request-retry 信息泄露漏洞
漏洞简介
node-request-retry是当连接失败并出现ECONNRESET, ENOTFOUND, ESOCKETTIMEDOUT, ETIMEDOUT, ECONNREFUSED, EHOSTUNREACH,之一时EPIPE,EAI_AGAIN或者发生 HTTP 5xx 或 429 错误时,将自动重新尝试请求,因为这些通常是可恢复的错误,并且会在重试时消失。
fgribreau node-request-retry 存在信息泄露漏洞,该漏洞源于 fgribreau node-request-retry 中将敏感信息暴露给未经授权的参与者。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/fgribreau/node-request-retry/commit/0979c6001d9d57c2aac3157c11b007397158922a
参考网址
来源:MISC
链接:https://github.com/fgribreau/node-request-retry/commit/0979c6001d9d57c2aac3157c11b007397158922a
来源:CONFIRM
链接:https://huntr.dev/bounties/a779faf5-c2cc-48be-a31d-4ddfac357afc
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2022-0654
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-0654/
受影响实体
暂无
补丁
- node-request-retry 信息泄露漏洞的修复措施<!--2022-2-22-->
还没有评论,来说两句吧...