VDB
BDU%3A2024-05779
BDU%3A2024-05779
PUBLISHED
CVSS 6.400000095367432 MEDIUM
Уязвимость шаблона для разработки веб-приложений Express.js для Node.Js, связанная с перенаправлением URL-адреса на ненадежный сайт, используемых входящим компонентом, позволяющая нарушителю переадресовывать пользователя на произвольные адреса URL
Risk Scores
CVSS 2.0
6.400000095367432
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «Ред Софт», Сообщество свободного программного обеспечения | РЕД ОС (запись в едином реестре российских программ №3751), ExpressLRS |
Timeline
- Jul 29, 2024 CVE Published
References
- https://github.com/expressjs/express/commit/0867302ddbde0e9463d0564fea5861feb708c2dd url
- https://github.com/expressjs/express/commit/0b746953c4bd8e377123527db11f9cd866e39f94 url
- https://github.com/expressjs/express/pull/5539 url
- https://github.com/expressjs/express/security/advisories/GHSA-rv95-896h-c2vc url
- https://redos.red-soft.ru/support/secure/ url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory