安全研究
安全漏洞
Follow Redirects URL跳转漏洞(CVE-2023-26159)
发布日期:2024-01-02
更新日期:2024-03-05
受影响系统:Follow Redirects Follow Redirects < 1.15.4
描述:
CVE(CAN) ID:
CVE-2023-26159
Follow Redirects是一个自动遵循Http(s)重定向的Node.js模块。
Follow Redirects 1.15.4之前版本存在URL跳转漏洞,该漏洞源于url.parse()函数对URL的处理不当,攻击者利用该漏洞将流量重定向到恶意站点,从而可能导致信息泄露、网络钓鱼攻击或其他安全漏洞。
<**>
建议:
厂商补丁:
Follow Redirects
----------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://github.com/follow-redirects/follow-redirects/releases/tag/v1.15.4浏览次数:328
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |