Vulnerabilidad en NPM follow-redirects (CVE-2022-0536)
Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/02/2022
Última modificación:
24/02/2026
Descripción
Una Exposición de Información Confidencial a un Actor no Autorizado en NPM follow-redirects versiones anteriores a 1.14.8
Impacto
Puntuación base 3.x
2.60
Gravedad 3.x
BAJA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:follow-redirects_project:follow-redirects:*:*:*:*:*:node.js:*:* | 1.14.8 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://github.com/follow-redirects/follow-redirects/commit/62e546a99c07c3ee5e4e0718c84a6ca127c5c445
- https://huntr.dev/bounties/7cf2bf90-52da-4d59-8028-a73b132de0db
- https://github.com/follow-redirects/follow-redirects/commit/62e546a99c07c3ee5e4e0718c84a6ca127c5c445
- https://huntr.dev/bounties/7cf2bf90-52da-4d59-8028-a73b132de0db



