Description
admin/src/containers/InputModalStepperProvider/index.js in Strapi before 3.2.5 has unwanted /proxy?url= functionality.
Remediation
References
https://github.com/strapi/strapi/pull/8442
https://github.com/strapi/strapi/releases/tag/v3.2.5
Related Vulnerabilities
CVE-2021-4260 Vulnerability in npm package oils
CVE-2021-4264 Vulnerability in maven package org.webjars.npm:dustjs-linkedin
CVE-2013-7370 Vulnerability in npm package connect
CVE-2020-16044 Vulnerability in maven package org.webjars.npm:electron
CVE-2020-28278 Vulnerability in maven package org.webjars.npm:shvl