PT-2022-28276 · Bitly · Bitlyshortener

Publicado

2022-01-21

·

Atualizado

2022-01-21

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Versões do bitlyshortener anteriores à 0.6.0
Descrição
O problema é causado por uma alteração compatibilidade com versões anteriores (breaking change) realizada pela Bitly, resultando na geração de URLs curtas inválidas. Todos os usuários estão afetados.
Recomendações
Para versões anteriores à 0.6.0, atualize o bitlyshortener para a versão 0.6.0 ou mais recente para evitar a geração de URLs curtas inválidas.
Como solução temporária, considere substituir “https://j.mp/” por “https://bit.ly/” em cada URL curta gerada até que a atualização seja aplicada.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

GHSA-RCRV-228C-GPRJ

Produtos afetados

Bitlyshortener