BDU:2022-02815

Сообщество свободного программного обеспечения, ООО «Ред Софт» follow-redirects, РЕД ОС

НЕ ОЦЕНЕНО

Дата обнаружения

2022-01-10

Официальное описание

Уязвимость модуля Node.js follow-redirects связана с ошибками обработки файлов cookie. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для follow-redirects: https://github.com/follow-redirects/follow-redirects/commit/8b347cbcef7c7b72a6e9be20f5710c17d6163c22

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/