QID 997960
Date Published: 2024-04-08
QID 997960: NodeJs (Npm) Security Update for undici (GHSA-m4v8-wqvr-p9f7)
Undici cleared Authorization and Proxy-Authorization headers for fetch(), but did not clear them for undici.request().
Successful exploitation of this vulnerability could lead to a security breach or could affect integrity, availability, and confidentiality.
Solution
Refer to Github security advisory GHSA-m4v8-wqvr-p9f7 for updates and patch information.
Vendor References
- GHSA-m4v8-wqvr-p9f7 -
github.com/advisories/GHSA-m4v8-wqvr-p9f7
CVEs related to QID 997960
Software Advisories
| Advisory ID | Software | Component | Link |
|---|---|---|---|
| GHSA-m4v8-wqvr-p9f7 | undici |
|