url-parse 安全漏洞 CVE-2018-3774 CNNVD-201808-277

7.5 AV AC AU C I A
发布: 2018-08-12
修订: 2019-10-09

url-parse是一款跨Node.js和浏览器环境的小型URL解析器。 url-parse 1.4.3之前版本中存在安全漏洞,该漏洞源于程序没有进行正确的解析,导致返回错误的主机名。远程攻击者可利用该漏洞实施服务器端请求伪造攻击、开放重定向攻击或绕过身份验证协议。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息