PT-2025-37863 · Npm+1 · Ip+1
Emredurmaz4
·
Publicado
2025-09-16
·
Atualizado
2025-09-24
·
CVE-2025-59436
CVSS v3.1
3.2
Baixa
| Vetor | AV:L/AC:H/PR:N/UI:N/S:C/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
ip (também conhecido como node-ip) versões até 2.0.1
Descrição
O pacote ip (também conhecido como node-ip) pode permitir Falsificação de Solicitação no Lado do Servidor (SSRF) devido à categorização inadequada do valor do endereço IP 017700000001 como roteável globalmente através da função
isPublic. Este problema está relacionado a uma correção incompleta para um problema identificado anteriormente.Recomendações
Atualize para uma versão superior a 2.0.1.
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Ip