NPM url-parse授权绕过漏洞 CVE-2022-0686 CNVD-2022-13379

6.4 AV AC AU C I A
发布: 2022-02-20
修订: 2024-11-21

Url-Parse是一个跨Node.js和浏览器环境无缝工作的小型Url解析器。 NPM url-parse 1.5.8之前版本存在授权绕过漏洞,攻击者可利用该漏洞通过用户控制的密钥绕过授权。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息