Sicherheitsanfälligkeit im NPM-Paket node-netmask, das in 270.000 Projekten verwendet wird
Im NPM-Paket node-netmask, das etwa 3 Millionen Downloads pro Woche hat und als Abhängigkeit von über 270.000 Projekten auf GitHub verwendet wird, wurde eine Schwachstelle (CVE-2021-28918) entdeckt, die es ermöglicht, Prüfungen zu umgehen, bei denen die Netzwerkmaske verwendet wird, um die Zugehörigkeit zu Adressbereichen oder für die Filterung zu bestimmen. Das Problem wurde mit der Veröffentlichung von node-netmask 2.0.0 behoben. Die Schwachstelle ermöglicht es, eine externe IP-Adresse als […]
