Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2g7m-ph9x-7q7m

Опубликовано: 24 июл. 2025
Источник: github
Github: Прошло ревью
CVSS4: 8.7

Описание

Calibre Web and Autocaliweb have a ReDoS vulnerability

ReDoS in strip_whitespaces() function in cps/string_helper.py in Calibre Web and Autocaliweb allows unauthenticated remote attackers to cause denial of service via specially crafted username parameter that triggers catastrophic backtracking during login. This issue affects Calibre Web: 0.6.24 (Nicolette); Autocaliweb: from 0.7.0 before 0.7.1.

Пакеты

Наименование

calibreweb

pip
Затронутые версииВерсия исправления

<= 0.6.24

Отсутствует

EPSS

Процентиль: 10%
0.00037
Низкий

8.7 High

CVSS4

Дефекты

CWE-1333

Связанные уязвимости

nvd
около 1 месяца назад

ReDoS in strip_whitespaces() function in cps/string_helper.py in Calibre Web and Autocaliweb allows unauthenticated remote attackers to cause denial of service via specially crafted username parameter that triggers catastrophic backtracking during login. This issue affects Calibre Web: 0.6.24 (Nicolette); Autocaliweb: from 0.7.0 before 0.7.1.

debian
около 1 месяца назад

ReDoS in strip_whitespaces() function in cps/string_helper.py in Calib ...

EPSS

Процентиль: 10%
0.00037
Низкий

8.7 High

CVSS4

Дефекты

CWE-1333