是一个用于在 JavaScript 中解析和操作 IPv4 和 IPv6 地址的库。在版本 10.5.1 之前, 中的 方法仅识别 ,而未识别完整的 IPv6 链路本地地址范围。因此,攻击者控制的、位于 范围内的其他地址可能通过依赖 的信任边界检查。同时, 和 方法也将该地址识别为链路本地地址,导致分类结果不一致。成功绕过该检查后,攻击者可能访问到超出预期信任边界的链上主机。此问题已在版本 10.5.1 中得到修复。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| beaugunderson | ip-address | < 10.5.1 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| beaugunderson | ip-address | < 10.5.1 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-101910 | 6.9 MEDIUM | NAT64 IPv6地址解析绕过漏洞,允许SSRF和信任边界绕过 |
| CVE-2026-101911 | 6.3 MEDIUM | Ruby Address6 模块长字符串导致拒绝服务漏洞 |
| CVE-2026-101912 | 6.3 MEDIUM | 网络库子网判断绕过漏洞 |
暂无评论