ip-address 是一个用于在 JavaScript 中解析和操作 IPv4 和 IPv6 地址的库。在版本 10.7.1 之前, 构造函数、 方法以及 中的解析代码会接受无长度限制的字符串,并将包含无效字符的字符串通过 正则表达式匹配后,展开为巨大的诊断输出。只有当应用程序接收非常大型的、由攻击者控制的字段,并在将其传递给 解析之前未施加长度限制时,才会产生实质性影响。 通常情况下,URL 和 HTTP 头部的长度限制,以及常见 body-parser 的默认配置,会对该漏洞的影响范围起到约束作用;常见的默认
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| beaugunderson | ip-address | < 10.7.1 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| beaugunderson | ip-address | < 10.7.1 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-101910 | 6.9 MEDIUM | NAT64 IPv6地址解析绕过漏洞,允许SSRF和信任边界绕过 |
| CVE-2026-101913 | 6.3 MEDIUM | Address6.isLinkLocal()误判前缀致SSRF漏洞 |
| CVE-2026-101912 | 6.3 MEDIUM | 网络库子网判断绕过漏洞 |
暂无评论