漏洞信息详情
undici 代码问题漏洞
- CNNVD编号:CNNVD-202208-2970
- 危害等级: 超危
- CVE编号: CVE-2022-35949
- 漏洞类型: 代码问题
- 发布时间: 2022-08-12
- 威胁类型: 远程
- 更新时间: 2022-09-09
- 厂 商:
- 漏洞来源:
漏洞简介
undici是一个HTTP/1.1客户端。
undici存在代码问题漏洞。攻击者利用该漏洞执行服务器端请求伪造攻击。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/nodejs/undici/commit/124f7ebf705366b2e1844dff721928d270f87895
参考网址
来源:CONFIRM
链接:https://github.com/nodejs/undici/security/advisories/GHSA-8qr4-xgw6-wmr3
来源:MISC
链接:https://github.com/nodejs/undici/releases/tag/v5.8.2
来源:MISC
链接:https://github.com/nodejs/undici/commit/124f7ebf705366b2e1844dff721928d270f87895
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-35949/
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2022-35949
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Node-js-undici-Server-Side-Request-Forgery-via-Pathname-Absolute-URL-39223
受影响实体
暂无
补丁
- undici 代码问题漏洞的修复措施
评论