Npm · Ip · CVE-2025-59436
**Nome do Software Vulnerável e Versões Afetadas**
ip (também conhecido como node-ip) versões até 2.0.1
**Descrição**
O pacote ip (também conhecido como node-ip) pode permitir Falsificação de Solicitação no Lado do Servidor (SSRF) devido à categorização inadequada do valor do endereço IP 017700000001 como roteável globalmente através da função `isPublic`. Este problema está relacionado a uma correção incompleta para um problema identificado anteriormente.
**Recomendações**
Atualize para uma versão superior a 2.0.1.