Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2345-wr3r-cxf2

Опубликовано: 10 авг. 2026
Источник: github
Github: Не прошло ревью
CVSS4: 2.4

Описание

Attacker-controlled CSV samples can trigger super-linear regular-expression work during dialect sniffing and consume significant CPU when applications pass unbounded input to csv.Sniffer.sniff().

Attacker-controlled CSV samples can trigger super-linear regular-expression work during dialect sniffing and consume significant CPU when applications pass unbounded input to csv.Sniffer.sniff().

EPSS

Процентиль: 2%
0.00119
Низкий

2.4 Low

CVSS4

Дефекты

CWE-1176

Связанные уязвимости

ubuntu
около 2 месяцев назад

Attacker-controlled CSV samples can trigger super-linear regular-expression work during dialect sniffing and consume significant CPU when applications pass unbounded input to csv.Sniffer.sniff().

CVSS3: 2.8
redhat
около 2 месяцев назад

Attacker-controlled CSV samples can trigger super-linear regular-expression work during dialect sniffing and consume significant CPU when applications pass unbounded input to csv.Sniffer.sniff().

nvd
около 2 месяцев назад

Attacker-controlled CSV samples can trigger super-linear regular-expression work during dialect sniffing and consume significant CPU when applications pass unbounded input to csv.Sniffer.sniff().

msrc
около 1 месяца назад

Super-linear CPU usage for unbounded input to csv.Sniffer.sniff()

debian
около 2 месяцев назад

Attacker-controlled CSV samples can trigger super-linear regular-expr ...

EPSS

Процентиль: 2%
0.00119
Низкий

2.4 Low

CVSS4

Дефекты

CWE-1176