Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2022-42964

Опубликовано: 09 нояб. 2022
Источник: debian
EPSS Низкий

Описание

An exponential ReDoS (Regular Expression Denial of Service) can be triggered in the pymatgen PyPI package, when an attacker is able to supply arbitrary input to the GaussianInput.from_string method

Пакеты

ПакетСтатусВерсия исправленияРелизТип
pymatgenfixed2023.06.23+dfsg1-1package
pymatgenno-dsabookwormpackage

Примечания

  • https://research.jfrog.com/vulnerabilities/pymatgen-redos-xray-257184/

  • https://github.com/materialsproject/pymatgen/issues/2755

EPSS

Процентиль: 44%
0.00213
Низкий

Связанные уязвимости

CVSS3: 5.9
ubuntu
около 3 лет назад

An exponential ReDoS (Regular Expression Denial of Service) can be triggered in the pymatgen PyPI package, when an attacker is able to supply arbitrary input to the GaussianInput.from_string method

CVSS3: 5.9
nvd
около 3 лет назад

An exponential ReDoS (Regular Expression Denial of Service) can be triggered in the pymatgen PyPI package, when an attacker is able to supply arbitrary input to the GaussianInput.from_string method

CVSS3: 5.9
github
около 3 лет назад

pymatgen is vulnerable to Regular Expression Denial of Service (ReDoS)

EPSS

Процентиль: 44%
0.00213
Низкий