** Localização**: `core/ src/ shared/secure-fetch.ts`. `assisterSecureUrl` valida apenas a URL inicial do pedido. A API ` fetch()` segue redirecionamentos por padrão (até 20 - Não é possível. Um pedido para um URL válido ` poderá redirecionar para ` ou outros destinos não validados. ** Fixado em v 0.2.136 ** — "SecureFetch" agora é padrão para "redirecionar: "error"" que rejeita qualquer redirecionamento. Os chamados podem sobrepor- se com o ` { redirecionamento: 'seguir'} ' se confiarem no alvo. Registro de aconselhamento: GHSA- j 5 qp- p 44 g- 2 m 49. Não há nenhum identificador adicional listado.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 02 T 19: 08: 04.000 Z e lista a sua última modificação como 2026 - 07 - 02 T 19: 08: 04.000 Z. Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 4: CVSS: 4.0 /AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/África do Sul:N.
Software afetado e informações de versão: pacote npm @asymetric- effort/ especificajs — ECOSYSTEM: introduzido 0, corrigido 0.2.136. Classificação e evidência: identificadores de fraqueza CWE- 918. O registro contém 3 suporte de referências nestes tipos: WEB, PACKAGE.