node-fetch is vulnerable to Exposure of Sensitive Information to an Unauthorized Actor
CVSS Details
- CVSS 3.1 Base Score: 6.1
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N)
- CVSS 3.0 Base Score: 8.8
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade nodejs-full-i18nUpgrade npmUpgrade nodejs-nodemonUpgrade nodejs-packagingUpgrade nodejs-docsUpgrade nodejsUpgrade nodejs-devel | Jan 12, 2023 | Jan 16, 2022 |
| Centos_linux | — | Upgrade nodejs-debuginfoUpgrade nodejs-debugsourceUpgrade nodejs-docsUpgrade nodejs-packagingUpgrade nodejs-nodemonUpgrade nodejs-full-i18nUpgrade nodejsUpgrade nodejs-develUpgrade npm | Jan 12, 2023 | Jan 16, 2022 |
| Debian | — | Upgrade node-fetch | Dec 6, 2022 | Jan 16, 2022 |
| Oracle_linux | — | Upgrade nodejs-develUpgrade npmUpgrade nodejs-docsUpgrade nodejsUpgrade nodejs-full-i18nUpgrade nodejs-nodemonUpgrade nodejs-packaging | Jan 10, 2023 | Jan 14, 2022 |
| Redhat_linux | — | Upgrade nodejs-packagingNo solution existsUpgrade nodejs-nodemonUpgrade npmUpgrade nodejs-debuginfoUpgrade nodejs-full-i18nUpgrade nodejsUpgrade nodejs-docsUpgrade nodejs-develUpgrade nodejs-debugsource | Jan 12, 2023 | Jan 16, 2022 |
| Rocky_linux | — | Upgrade nodejs-debuginfoUpgrade nodejs-develUpgrade nodejs-debugsourceUpgrade nodejs-full-i18nUpgrade npmUpgrade nodejs | Mar 12, 2024 | Jan 16, 2022 |
| Suse | — | Upgrade npm14Upgrade nodejs14-develUpgrade nodejs8-docsUpgrade nodejs12-docsUpgrade nodejs12-develUpgrade nodejs12Upgrade nodejs8Upgrade npm12Upgrade nodejs14-docsUpgrade npm8Upgrade nodejs10-docsUpgrade nodejs8-develUpgrade nodejs10Upgrade corepack14Upgrade nodejs10-develUpgrade nodejs14Upgrade npm10 | Oct 26, 2022 | Jan 16, 2022 |
| Ubuntu | — | Upgrade node-fetch (Ubuntu Pro)Upgrade node-fetch | Jun 14, 2023 | Jan 16, 2022 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub