Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2j79-8pqc-r7x6

Опубликовано: 01 окт. 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

react-native-reanimated vulnerable to ReDoS

The package react-native-reanimated before 2.10.0 is vulnerable to Regular Expression Denial of Service (ReDoS) due to improper usage of regular expression in the parser of Colors.js.

Пакеты

Наименование

react-native-reanimated

npm
Затронутые версииВерсия исправления

< 2.10.0

2.10.0

EPSS

Процентиль: 67%
0.00534
Низкий

7.5 High

CVSS3

Дефекты

CWE-1333

Связанные уязвимости

CVSS3: 5.3
nvd
больше 3 лет назад

The package react-native-reanimated before 3.0.0-rc.1 are vulnerable to Regular Expression Denial of Service (ReDoS) due to improper usage of regular expression in the parser of Colors.js.

EPSS

Процентиль: 67%
0.00534
Низкий

7.5 High

CVSS3

Дефекты

CWE-1333