是一个用于在 JavaScript 中解析和操作 IPv4 和 IPv6 地址的库。在版本 10.7.1 之前, 中的 和 方法在比较掩码后的二进制字符串时,未验证两个操作数是否使用相同的 IP 地址族(IP family)。当进行跨地址族的包含关系检查且前导地址位匹配时,即使 IPv4 和 IPv6 并不共享地址空间,掩码后的字符串仍可能比较为相等。因此,基于白名单或黑名单的决策可能错误地将本不在预期范围内的地址判定为包含在内。该问题已在版本 10.7.1 中得到修复。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| beaugunderson | ip-address | < 10.7.1 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| beaugunderson | ip-address | < 10.7.1 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-101910 | 6.9 MEDIUM | NAT64 IPv6地址解析绕过漏洞,允许SSRF和信任边界绕过 |
| CVE-2026-101913 | 6.3 MEDIUM | Address6.isLinkLocal()误判前缀致SSRF漏洞 |
| CVE-2026-101911 | 6.3 MEDIUM | Ruby Address6 模块长字符串导致拒绝服务漏洞 |
暂无评论