漏洞信息详情
cross-fetch 安全漏洞
- CNNVD编号:CNNVD-202204-3532
- 危害等级: 中危
- CVE编号: CVE-2022-1365
- 漏洞类型: 其他
- 发布时间: 2022-04-15
- 威胁类型: 远程
- 更新时间: 2022-05-05
- 厂 商:
- 漏洞来源:
漏洞简介
cross-fetch是美国Leonardo Quixada个人开发者的一个用于节点、浏览器和 React Native 的通用 WHATWG Fetch API。
cross-fetch存在安全漏洞,该漏洞源于在 3.1.5 之前的 GitHub 存储库 lquixada/cross-fetch 中将私人个人信息暴露给未经授权的参与者。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/lquixada/cross-fetch/commit/a3b3a9481091ddd06b8f83784ba9c4e034dc912a
参考网址
来源:CONFIRM
链接:https://huntr.dev/bounties/ab55dfdd-2a60-437a-a832-e3efe3d264ac
来源:MISC
链接:https://github.com/lquixada/cross-fetch/commit/a3b3a9481091ddd06b8f83784ba9c4e034dc912a
来源:access.redhat.com
链接:https://access.redhat.com/security/cve/cve-2022-1365
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-1365/
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/166946/Red-Hat-Security-Advisory-2022-1681-01.HTML
受影响实体
暂无
补丁
- cross-fetch 安全漏洞的修复措施
![weinxin](http://zone.ci/zone_ci_images/zone.ci.png)
评论