Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Emredurmaz4

#53048de 53,635
3.2CVSS total
Vulnerabilidades · 1
PT-2025-37863
3.2
2025-09-16
Npm · Ip · CVE-2025-59436
**Nome do Software Vulnerável e Versões Afetadas** ip (também conhecido como node-ip) versões até 2.0.1 **Descrição** O pacote ip (também conhecido como node-ip) pode permitir Falsificação de Solicitação no Lado do Servidor (SSRF) devido à categorização inadequada do valor do endereço IP 017700000001 como roteável globalmente através da função `isPublic`. Este problema está relacionado a uma correção incompleta para um problema identificado anteriormente. **Recomendações** Atualize para uma versão superior a 2.0.1.