Vulnerability in the NPM package node-netmask, used in 270 thousand projects
W pakiecie NPM node-netmask, który ma około 3 milionów pobrań tygodniowo i jest używany jako zależność w ponad 270 tysiącach projektów na GitHubie, wykryto lukę (CVE-2021-28918), która pozwala na obejście kontroli, w których maska sieciowa jest używana do określenia przynależności do zakresów adresów lub do filtrowania. Problem został naprawiony w wersji node-netmask 2.0.0. Luka ta pozwala na traktowanie zewnętrznego adresu IP jako […]
