第6章 修正されたセキュリティーの問題
このセクションには、Red Hat Developer Hub 1.3 で修正されたセキュリティー問題が記載されています。
6.1. Red Hat Developer Hub 1.3.5
6.1.1. Red Hat Developer Hub の依存関係の更新
- CVE-2025-22150
-
Node.js の undici パッケージに欠陥が見つかりました。Undici は
Math.random ()を
使用して multipart/form-data リクエストの境界を選択します。生成される値が複数分ことが分かっている場合は、Math.random ()
の出力が予測可能であることが知られています。攻撃者が制御する Web サイトにマルチパートリクエストを送信するメカニズムがある場合は、必要な値を漏洩する可能性があります。したがって、攻撃者は特定の条件が満たされると、バックエンド API に送信されるリクエストを改ざんする可能性があります。