GHSA-7h42-5vj2-cq39
HIGHCVE-2018-1000096brianleroux tiny-json-http version all versions since commit [9b8e74a232bba4701844e07bcba794173b0238a8](https://github.com/brianleroux/tiny-json-http/commit/9b8e74a232bba4701844e07bcba794173b0238a8) (Oct 29 2016) contains a Missing SSL certificate validation vulnerability in The libraries core functionality is affected. that can result in Exposes the user to man-in-the-middle attacks.
- Affected
- >= 1.0.1, < 7.0.0
- Fixed in
- 7.0.0
- Weakness
- CWE-295
- Published
- 2018-03-13
- Source
- github