Description
An issue was discovered in blinksocks version 3.3.8, allows remote attackers to obtain sensitive information via weak encryption algorithms in the component /presets/ssr-auth-chain.js.
Remediation
References
https://github.com/blinksocks/blinksocks/issues/108
https://github.com/tianjk99/Cryptographic-Misuses/blob/main/CVE-2023-50481.md
Related Vulnerabilities
CVE-2022-35954 Vulnerability in npm package @actions/core
CVE-2022-29002 Vulnerability in maven package com.xuxueli:xxl-job
CVE-2022-29229 Vulnerability in npm package cassproject
CVE-2022-40152 Vulnerability in maven package com.fasterxml.woodstox:woodstox-core
CVE-2019-10339 Vulnerability in maven package org.jenkins-ci.plugins:jx-resources