Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2m39-62fm-q8r3

Опубликовано: 15 авг. 2018
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Regular Expression Denial of Service in sshpk

Versions of sshpk before 1.13.2 or 1.14.1 are vulnerable to regular expression denial of service when parsing crafted invalid public keys.

Recommendation

Update to version 1.13.2, 1.14.1 or later.

Пакеты

Наименование

sshpk

npm
Затронутые версииВерсия исправления

< 1.13.2

1.13.2

EPSS

Процентиль: 67%
0.00562
Низкий

7.5 High

CVSS3

Дефекты

CWE-185
CWE-770

Связанные уязвимости

CVSS3: 7.5
ubuntu
около 7 лет назад

sshpk is vulnerable to ReDoS when parsing crafted invalid public keys.

CVSS3: 5.3
redhat
больше 7 лет назад

sshpk is vulnerable to ReDoS when parsing crafted invalid public keys.

CVSS3: 7.5
nvd
около 7 лет назад

sshpk is vulnerable to ReDoS when parsing crafted invalid public keys.

CVSS3: 7.5
debian
около 7 лет назад

sshpk is vulnerable to ReDoS when parsing crafted invalid public keys.

CVSS3: 7.5
fstec
больше 7 лет назад

Уязвимость библиотеки sshpk программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 67%
0.00562
Низкий

7.5 High

CVSS3

Дефекты

CWE-185
CWE-770