Is-http2

is-http2 vulnerabilidades

is-http2 lista de errores de seguridad y vulnerabilidades. Soluciones propuestas

CVE-2022-25906: Todas las versiones del paquete is-http2 son vulnerables a la inyección de comandos debido a la falta de saneamiento de entrada u otras comprobaciones, y a que se emplean sandboxes para la función isH2.

Paginas de referencia

  • https://security.snyk.io/vuln/SNYK-JS-ISHTTP2-3153878
  • https://github.com/stefanjudis/is-http2/blob/master/index.js#L23

Otras referencias sobre vulnerabilidades CVE