漏洞信息详情
cross-fetch 安全漏洞
漏洞简介
cross-fetch是美国Leonardo Quixada个人开发者的一个用于节点、浏览器和 React Native 的通用 WHATWG Fetch API。
cross-fetch存在安全漏洞,该漏洞源于在 3.1.5 之前的 GitHub 存储库 lquixada/cross-fetch 中将私人个人信息暴露给未经授权的参与者。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/lquixada/cross-fetch/commit/a3b3a9481091ddd06b8f83784ba9c4e034dc912a
参考网址
来源:MISC
链接:https://github.com/lquixada/cross-fetch/commit/a3b3a9481091ddd06b8f83784ba9c4e034dc912a
来源:CONFIRM
链接:https://huntr.dev/bounties/ab55dfdd-2a60-437a-a832-e3efe3d264ac
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-1365/
受影响实体
暂无
补丁
- cross-fetch 安全漏洞的修复措施<!--2022-4-15-->
还没有评论,来说两句吧...