Vulnerabilidad en Deno (CVE-2025-21620)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
06/01/2025
Última modificación:
15/04/2026
Descripción
Deno es un entorno de ejecución de JavaScript, TypeScript y WebAssembly con valores predeterminados seguros. Cuando envía una solicitud con el encabezado Authorization a un dominio y la respuesta solicita redirigir a un dominio diferente, la gestión de redireccionamiento fetch() de Deno gestiona una solicitud de redireccionamiento de seguimiento que conserva el encabezado Authorization original y filtra su contenido a ese segundo dominio. Esta vulnerabilidad se corrigió en 2.1.2.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA



