Vulnerabilidad en private-ip (CVE-2025-8020)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-918
Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
23/07/2025
Última modificación:
25/07/2025
Descripción
Todas las versiones del paquete private-ip son vulnerables a server-side request forgery (SSRF), donde un atacante puede proporcionar una IP o un nombre de host que se resuelve en una dirección IP de multidifusión (224.0.0.0/4) que no está incluida como parte de los rangos de IP privados en el código fuente del paquete.
Impacto
Puntuación base 4.0
8.80
Gravedad 4.0
ALTA
Puntuación base 3.x
8.20
Gravedad 3.x
ALTA



