Security Advisory

CVE-2023-42282

9.8
CRITICAL

Vulnerability Description

The ip package before 1.1.9 for Node.js might allow SSRF because some IP addresses (such as 0x7f.1) are improperly categorized as globally routable via isPublic.
Published Date February 8, 2024
Official Source NIST NVD Advisory