Beveiligingsadvies

CVE-2021-23664

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2022-01-21 20:00:14
Laatst bijgewerkt 2024-09-16 23:41:58
Toegewezen door snyk
CVSS-score 8.6
Status PUBLISHED

Beschrijving

The package @isomorphic-git/cors-proxy before 2.7.1 are vulnerable to Server-side Request Forgery (SSRF) due to missing sanitization and validation of the redirection action in middleware.js.