Описание
Уязвимость пакета npm-user-validate програмной платформы node.js связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании
Вендор
Red Hat Inc.
Novell Inc.
NPM, Inc.
Наименование ПО
Red Hat Enterprise Linux
OpenShift Container Platform
SUSE Liberty Linux
npm-user-validate
Red Hat Software Collections for Red Hat Enterprise Linux
Версия ПО
7 (Red Hat Enterprise Linux)
8 (Red Hat Enterprise Linux)
7.6 EUS (Red Hat Enterprise Linux)
3.11 (OpenShift Container Platform)
7.7 EUS (Red Hat Enterprise Linux)
4 (OpenShift Container Platform)
8 (SUSE Liberty Linux)
до 1.0.1 (npm-user-validate)
7 (Red Hat Software Collections for Red Hat Enterprise Linux)
7.6 EUS (Red Hat Software Collections for Red Hat Enterprise Linux)
7.7 EUS (Red Hat Software Collections for Red Hat Enterprise Linux)
Тип ПО
Операционная система
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
Red Hat Inc. Red Hat Enterprise Linux 7
Red Hat Inc. Red Hat Enterprise Linux 8
Red Hat Inc. Red Hat Enterprise Linux 7.6 EUS
Red Hat Inc. Red Hat Enterprise Linux 7.7 EUS
Novell Inc. SUSE Liberty Linux 8
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)
Возможные меры по устранению уязвимости
Использование рекомендаций:
Для программных продуктов NPM, Inc
https://github.com/npm/npm-user-validate/commit/c8a87dac1a4cc6988b5418f30411a8669bef204e
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/CVE-2020-7754
Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2020-7754.html
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует в открытом доступе
Информация об устранении
Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 81%
0.0163
Низкий
7.5 High
CVSS3
7.8 High
CVSS2
Связанные уязвимости
CVSS3: 7.5
redhat
больше 4 лет назад
This affects the package npm-user-validate before 1.0.1. The regex that validates user emails took exponentially longer to process long input strings beginning with @ characters.
CVSS3: 7.5
nvd
больше 4 лет назад
This affects the package npm-user-validate before 1.0.1. The regex that validates user emails took exponentially longer to process long input strings beginning with @ characters.
CVSS3: 7.5
github
около 4 лет назад
Regular expression denial of service in npm-user-validate
EPSS
Процентиль: 81%
0.0163
Низкий
7.5 High
CVSS3
7.8 High
CVSS2