VDB
EN
HIGH 7.5

GHSA-qf8x-vqjv-92gr

Authentication bypass and denial of service (DoS) vulnerabilities in Apple Game Center auth adapter

상세

### Impact Weak validation of the Apple certificate URL in the Apple Game Center authentication adapter allows to bypass authentication and makes the server vulnerable to DoS attacks.

### Patches The vulnerability has been fixed by improving the URL validation and adding additional checks of the resource the URL points to before downloading it.

이 버전이 영향받나요?

사용 중인 패키지 버전을 입력하면 즉시 평가합니다.

영향 패키지

npm / parse-server
최초 영향 버전: 0 수정 버전: 4.10.10
수정 npm install parse-server@4.10.10
npm / parse-server
최초 영향 버전: 5.0.0 수정 버전: 5.2.1
수정 npm install parse-server@5.2.1

참고