Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2021-33502

Опубликовано: 24 мая 2021
Источник: debian
EPSS Низкий

Описание

The normalize-url package before 4.5.1, 5.x before 5.3.1, and 6.x before 6.0.1 for Node.js has a ReDoS (regular expression denial of service) issue because it has exponential performance for data: URLs.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
node-gotfixed11.8.1+~cs53.13.17-3package
node-gotnot-affectedbusterpackage

Примечания

  • https://github.com/sindresorhus/normalize-url/releases/tag/v6.0.1

  • https://github.com/sindresorhus/normalize-url/commit/b1fdb5120b6d27a88400d8800e67ff5a22bd2103

EPSS

Процентиль: 56%
0.00334
Низкий

Связанные уязвимости

CVSS3: 7.5
ubuntu
около 4 лет назад

The normalize-url package before 4.5.1, 5.x before 5.3.1, and 6.x before 6.0.1 for Node.js has a ReDoS (regular expression denial of service) issue because it has exponential performance for data: URLs.

CVSS3: 7.5
redhat
около 4 лет назад

The normalize-url package before 4.5.1, 5.x before 5.3.1, and 6.x before 6.0.1 for Node.js has a ReDoS (regular expression denial of service) issue because it has exponential performance for data: URLs.

CVSS3: 7.5
nvd
около 4 лет назад

The normalize-url package before 4.5.1, 5.x before 5.3.1, and 6.x before 6.0.1 for Node.js has a ReDoS (regular expression denial of service) issue because it has exponential performance for data: URLs.

CVSS3: 7.5
github
около 4 лет назад

ReDoS in normalize-url

CVSS3: 7.5
fstec
около 4 лет назад

Уязвимость библиотек для Node.js Got и Normalize-url, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 56%
0.00334
Низкий