Eine Schwachstelle im NPM-Paket node-netmask, das in 270.000 Projekten verwendet wird.
Im NPM-Paket node-netmask, das etwa 3 Millionen Downloads pro Woche verzeichnet und als Abhängigkeit in über 270.000 Projekten auf GitHub verwendet wird, wurde eine Sicherheitsanfälligkeit (CVE-2021-28918) festgestellt, die es ermöglicht, Überprüfungen zu umgehen, bei denen die Netzmaske verwendet wird, um das Einfügen in Adressbereiche zu bestimmen oder zu filtern. Das Problem wurde in der Version node-netmask 2.0.0 behoben. Die Sicherheitsanfälligkeit ermöglicht die Verarbeitung einer externen IP-Adresse als […]
