Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2020-28500

Опубликовано: 15 фев. 2021
Источник: debian
EPSS Низкий

Описание

Lodash versions prior to 4.17.21 are vulnerable to Regular Expression Denial of Service (ReDoS) via the toNumber, trim and trimEnd functions.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
node-lodashfixed4.17.21+dfsg+~cs8.31.173-1package
node-lodashno-dsabusterpackage
node-lodashend-of-lifestretchpackage

Примечания

  • https://snyk.io/vuln/SNYK-JS-LODASH-1018905

EPSS

Процентиль: 47%
0.00245
Низкий

Связанные уязвимости

CVSS3: 5.3
ubuntu
почти 5 лет назад

Lodash versions prior to 4.17.21 are vulnerable to Regular Expression Denial of Service (ReDoS) via the toNumber, trim and trimEnd functions.

CVSS3: 5.3
redhat
почти 5 лет назад

Lodash versions prior to 4.17.21 are vulnerable to Regular Expression Denial of Service (ReDoS) via the toNumber, trim and trimEnd functions.

CVSS3: 5.3
nvd
почти 5 лет назад

Lodash versions prior to 4.17.21 are vulnerable to Regular Expression Denial of Service (ReDoS) via the toNumber, trim and trimEnd functions.

CVSS3: 5.3
github
около 4 лет назад

Regular Expression Denial of Service (ReDoS) in lodash

CVSS3: 7.3
fstec
больше 4 лет назад

Уязвимость функций toNumber, trim и trimEnd библиотеки lodash прикладного программного обеспечения Аврора Центр, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 47%
0.00245
Низкий