PT-2025-37863 · Npm+1 · Ip+1

Emredurmaz4

·

Publicado

2025-09-16

·

Atualizado

2025-09-24

·

CVE-2025-59436

CVSS v3.1

3.2

Baixa

VetorAV:L/AC:H/PR:N/UI:N/S:C/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas ip (também conhecido como node-ip) versões até 2.0.1
Descrição O pacote ip (também conhecido como node-ip) pode permitir Falsificação de Solicitação no Lado do Servidor (SSRF) devido à categorização inadequada do valor do endereço IP 017700000001 como roteável globalmente através da função isPublic. Este problema está relacionado a uma correção incompleta para um problema identificado anteriormente.
Recomendações Atualize para uma versão superior a 2.0.1.

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-59436

Produtos afetados

Debian
Ip