VDB
BDU%3A2024-02114
BDU%3A2024-02114
PUBLISHED
CVSS 7.5 HIGH
Уязвимость функции url.parse() модуля Node.js follow-redirects, позволяющая нарушителю проводить фишинг-атаки
Risk Scores
CVSS 2.0
7.5
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat Inc., Сообщество свободного программного обеспечения, Fedora Project, Elastic NV | Jboss Fuse, Debian GNU/Linux, JBoss Data Grid, Red Hat Quay, Red Hat Process Automation, Red Hat Integration Camel K, Red Hat Integration Service Registry, Openshift Service Mesh, Red Hat Data Grid, Red Hat Openshift Data Foundation, Red Hat Advanced Cluster Management for Kubernetes, Red Hat OpenShift GitOps, Red Hat OpenShift Container Platform, Red Hat Migration Toolkit for Containers, Decision Manager, Fedora, Red Hat OpenShift Data Science (RHODS), Node HealthCheck Operator, Migration Toolkit for Virtualization, Red Hat OpenShift Virtualization, Red Hat Discovery, Cryostat, Red Hat build of OptaPlanner, Red Hat Advanced Cluster Security, Red Hat OpenShift Dev Spaces, OpenShift Pipelines, Red Hat Developer Hub, Migration Toolkit for Applications, Migration Toolkit for Runtimes, Network Observability Operator, Red Hat OpenShift distributed tracing, follow-redirects, Kibana |
Timeline
- Mar 19, 2024 CVE Published
- Mar 22, 2024 CVE Updated
References
- https://access.redhat.com/security/cve/CVE-2023-26159 url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/ZZ425BFKNBQ6AK7I5SAM56TWON5OF2XM/ url
- https://github.com/follow-redirects/follow-redirects/issues/235 advisory
- https://github.com/follow-redirects/follow-redirects/pull/236 advisory
- https://github.com/follow-redirects/follow-redirects/commit/1cba8e85fa73f563a439fe460cf028688e4358df advisory
- https://github.com/follow-redirects/follow-redirects/commit/05629af696588b90d64e738bc2e809a97a5f92fc advisory
- https://github.com/follow-redirects/follow-redirects/commit/7a6567e16dfa9ad18a70bfe91784c28653fbf19d advisory
- https://security-tracker.debian.org/tracker/CVE-2023-26159 advisory