Description
Server-Side Request Forgery (SSRF) in GitHub repository ionicabizau/parse-url prior to 7.0.0.
Recommendation
Update the parse-url package to the latest compatible version. Followings are version details:
- Affected version(s): < 6.0.1
- Patched version(s): 6.0.1
References
Related Issues
- Server-Side Request Forgery (SSRF) in GitHub repository ionicabizau/parse-url - CVE-2022-2900
- Server-Side Request Forgery in @peertube/embed-api - CVE-2022-0508
- Payload: Server-Side Request Forgery (SSRF) in External File URL Uploads - CVE-2026-27567
- uppy's companion module is vulnerable to Server-Side Request Forgery (SSRF) - CVE-2022-0086
You might also like:
- Tags:
- npm
- parse-url
Anything's wrong? Let us know Last updated on January 27, 2023


