Vulnerabilità nel pacchetto NPM node-netmask, utilizzato in 270.000 progetti
Nel pacchetto NPM node-netmask, che conta circa 3 milioni di download a settimana ed è utilizzato come dipendenza da oltre 270.000 progetti su GitHub, è stata scoperta una vulnerabilità (CVE-2021-28918) che consente di eludere le verifiche in cui la maschera di rete è usata per determinare l'inclusione in intervalli di indirizzi o per effettuare filtraggi. Il problema è stato risolto nella versione node-netmask 2.0.0. La vulnerabilità consente di trattare un indirizzo IP esterno come […]
