BDU:2022-02815
Сообщество свободного программного обеспечения, ООО «Ред Софт» follow-redirects, РЕД ОС
Дата обнаружения
2022-01-10
Официальное описание
Уязвимость модуля Node.js follow-redirects связана с ошибками обработки файлов cookie. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для follow-redirects: https://github.com/follow-redirects/follow-redirects/commit/8b347cbcef7c7b72a6e9be20f5710c17d6163c22
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/