一、 漏洞 CVE-2022-1365 基础信息
漏洞标题
在lquixada/跨检索中暴露私人个人信息
来源:AIGC 神龙大模型
漏洞描述信息
在项目"Iquixada/cross-fetch"中,私有个人信息意外泄露给了未经授权的第三方。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
Exposure of Private Personal Information to an Unauthorized Actor in lquixada/cross-fetch
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Exposure of Private Personal Information to an Unauthorized Actor in GitHub repository lquixada/cross-fetch prior to 3.1.5.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
侵犯隐私
来源:美国国家漏洞数据库 NVD
漏洞标题
cross-fetch 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
cross-fetch是美国Leonardo Quixada个人开发者的一个用于节点、浏览器和 React Native 的通用 WHATWG Fetch API。 cross-fetch存在安全漏洞,该漏洞源于在 3.1.5 之前的 GitHub 存储库 lquixada/cross-fetch 中将私人个人信息暴露给未经授权的参与者。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2022-1365 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2022-1365 的情报信息