Описание
Уязвимость библиотеки is-my-json-valid програмной платформы Node.js связана с неэффективным регулярным выражением для проверки полей JSON, позволяющая нарушителю, действующему удалённо, вызвать отказ в обслуживании путём отправки специально сформированного JSON-файла
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
5.3 Medium
CVSS3
5 Medium
CVSS2
Связанные уязвимости
It was discovered that the is-my-json-valid JavaScript library used an inefficient regular expression to validate JSON fields defined to have email format. A specially crafted JSON file could cause it to consume an excessive amount of CPU time when validated.
It was discovered that the is-my-json-valid JavaScript library used an inefficient regular expression to validate JSON fields defined to have email format. A specially crafted JSON file could cause it to consume an excessive amount of CPU time when validated.
Regular expression deinal of service (ReDoS) in is-my-json-valid
EPSS
5.3 Medium
CVSS3
5 Medium
CVSS2