Vulnerabilidad en Go Project (CVE-2025-22870)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/03/2025
Última modificación:
09/05/2025
Descripción
La coincidencia de hosts con patrones de proxy puede tratar incorrectamente un ID de zona IPv6 como un componente de nombre de host. Por ejemplo, si la variable de entorno NO_PROXY se establece en "*.example.com", una solicitud a "[::1%25.example.com]:80` coincidirá incorrectamente y no se procesará mediante proxy.
Impacto
Puntuación base 3.x
4.40
Gravedad 3.x
MEDIA