GHSA-r683-j2x4-v87g
HIGHCVE-2022-0235node-fetch forwards secure headers such as authorization, www-authenticate, cookie, & cookie2 when redirecting to a untrusted site.
- Affected
- < 2.6.7, >= 3.0.0, < 3.1.1
- Fixed in
- 2.6.7
- Weakness
- CWE-173
- Published
- 2022-01-21
- Source
- github
GHSANVDMITREreferencereferencereferencereferencereferencereferencereferencereference