Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-01510

Опубликовано: 16 окт. 2020
Источник: fstec
CVSS3: 7.5
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость пакета npm-user-validate програмной платформы node.js связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

Вендор

Red Hat Inc.
Novell Inc.
NPM, Inc.

Наименование ПО

Red Hat Enterprise Linux
OpenShift Container Platform
SUSE Liberty Linux
npm-user-validate
Red Hat Software Collections for Red Hat Enterprise Linux

Версия ПО

7 (Red Hat Enterprise Linux)
8 (Red Hat Enterprise Linux)
7.6 EUS (Red Hat Enterprise Linux)
3.11 (OpenShift Container Platform)
7.7 EUS (Red Hat Enterprise Linux)
4 (OpenShift Container Platform)
8 (SUSE Liberty Linux)
до 1.0.1 (npm-user-validate)
7 (Red Hat Software Collections for Red Hat Enterprise Linux)
7.6 EUS (Red Hat Software Collections for Red Hat Enterprise Linux)
7.7 EUS (Red Hat Software Collections for Red Hat Enterprise Linux)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Red Hat Inc. Red Hat Enterprise Linux 7
Red Hat Inc. Red Hat Enterprise Linux 8
Red Hat Inc. Red Hat Enterprise Linux 7.6 EUS
Red Hat Inc. Red Hat Enterprise Linux 7.7 EUS
Novell Inc. SUSE Liberty Linux 8

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для программных продуктов NPM, Inc
https://github.com/npm/npm-user-validate/commit/c8a87dac1a4cc6988b5418f30411a8669bef204e
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/CVE-2020-7754
Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2020-7754.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 81%
0.0163
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 7.5
redhat
больше 4 лет назад

This affects the package npm-user-validate before 1.0.1. The regex that validates user emails took exponentially longer to process long input strings beginning with @ characters.

CVSS3: 7.5
nvd
больше 4 лет назад

This affects the package npm-user-validate before 1.0.1. The regex that validates user emails took exponentially longer to process long input strings beginning with @ characters.

CVSS3: 7.5
github
около 4 лет назад

Regular expression denial of service in npm-user-validate

oracle-oval
больше 4 лет назад

ELSA-2021-0549: nodejs:12 security update (MODERATE)

rocky
больше 4 лет назад

Moderate: nodejs:14 security and bug fix update

EPSS

Процентиль: 81%
0.0163
Низкий

7.5 High

CVSS3

7.8 High

CVSS2