Security Advisory
CVE-2023-42282
9.8
CRITICAL
Vulnerability Description
The ip package before 1.1.9 for Node.js might allow SSRF because some IP addresses (such as 0x7f.1) are improperly categorized as globally routable via isPublic.
Published Date
February 8, 2024
Official Source
NIST NVD Advisory