VULHUB
™
首页
漏洞
ATT&CK
CWE
视图
自定义
留言
关于
登录
首页
漏洞
ATT&CK
CWE
视图
自定义
留言
关于
NPM url-parse授权绕过漏洞
CVE-2022-0686
CNVD-2022-13379
6.4
AV
AC
AU
C
I
A
发布:
2022-02-20
修订:
2024-11-21
CWE-639
CVE
remote
denialofservice
Url-Parse是一个跨Node.js和浏览器环境无缝工作的小型Url解析器。 NPM url-parse 1.5.8之前版本存在授权绕过漏洞,攻击者可利用该漏洞通过用户控制的密钥绕过授权。
Url-Parse是一个跨Node.js和浏览器环境无缝工作的小型Url解析器。 NPM url-parse 1.5.8之前版本存在授权绕过漏洞,攻击者可利用该漏洞通过用户控制的密钥绕过授权。
0%
漏洞利用/PoC
暂无可用Exp或PoC
受影响的平台与产品
当前有1条受影响产品信息
您还没有登录,登录后可查看更多
×
消息提示
...
添加资源
收藏资源
问题反馈
贡献用户
暂无贡献用户
相关漏洞清单
查看更多>
Authorization Bypass Through...
(VHN-414149)
2024-11-21
Arnout Kazemier url-parse是美国Arnout...
(VHN-396876)
2024-11-21
Arnout Kazemier url-parse是美国Arnout...
(VHN-386783)
2024-11-21
npm url-parse...
(VHN-186249)
2024-11-21
url-parse是一款跨Node.js和浏览器环境的小型URL解析器。 ...
(VHN-133805)
2019-10-09