Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2022-0155

PUBLISHED 02.08.2024

CNA: @huntrdev

Exposure of Private Personal Information to an Unauthorized Actor in follow-redirects/follow-redirects

Обновлено: 13.09.2022
follow-redirects is vulnerable to Exposure of Private Personal Information to an Unauthorized Actor

CWE

Идентификатор Описание
CWE-359 The product does not properly prevent a person's private, personal information from being accessed by actors who either (1) are not explicitly authorized to access the information or (2) do not have the implicit consent of the person about whom the information is collected.

БДУ ФСТЭК

Идентификатор Описание
BDU:2022-02815 Уязвимость модуля Node.js follow-redirects, связанная с ошибками обработки файлов cookie, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS

Оценка Severity Версия Базовый вектор
8 HIGH 3.0 CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H

Доп. Информация

Product Status

follow-redirects/follow-redirects
Product: follow-redirects/follow-redirects
Vendor: follow-redirects
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от unspecified до 1.14.7 affected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.