Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2021-3807

Опубликовано: 17 сент. 2021
Источник: debian

Описание

ansi-regex is vulnerable to Inefficient Regular Expression Complexity

Пакеты

ПакетСтатусВерсия исправленияРелизТип
node-ansi-regexfixed5.0.1-1package
node-ansi-regexfixed5.0.1-1~deb11u1bullseyepackage
node-ansi-regexfixed3.0.0-1+deb10u1busterpackage
node-ansi-regexnot-affectedstretchpackage

Примечания

  • https://huntr.dev/bounties/5b3cf33b-ede0-4398-9974-800876dfd994

  • https://github.com/chalk/ansi-regex/commit/8d1d7cdb586269882c4bdc1b7325d0c58c8f76f9 (v6.0.1)

Связанные уязвимости

CVSS3: 7.5
ubuntu
почти 4 года назад

ansi-regex is vulnerable to Inefficient Regular Expression Complexity

CVSS3: 7.5
redhat
почти 4 года назад

ansi-regex is vulnerable to Inefficient Regular Expression Complexity

CVSS3: 7.5
nvd
почти 4 года назад

ansi-regex is vulnerable to Inefficient Regular Expression Complexity

CVSS3: 7.5
github
больше 3 лет назад

Inefficient Regular Expression Complexity in chalk/ansi-regex

CVSS3: 7.5
fstec
почти 4 года назад

Уязвимость библиотеки сравнения с регулярными выражениями ANSI escape-кодов Ansi-regex, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании