Vulnerabilità nel pacchetto NPM node-netmask, utilizzato in 270 mila progetti
Nel pacchetto NPM node-netmask, che conta circa 3 milioni di download alla settimana ed è utilizzato come dipendenza in oltre 270.000 progetti su GitHub, è stata identificata una vulnerabilità (CVE-2021-28918) che consente di bypassare i controlli in cui la maschera di rete è utilizzata per determinare l'inclusione in intervalli di indirizzi o per filtrare. Il problema è stato risolto nella versione node-netmask 2.0.0. Questa vulnerabilità consente di trattare un indirizzo IP esterno come […]
