Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2wqp-jmcc-mc77

Опубликовано: 19 апр. 2021
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Regular expression denial of service (ReDoS) in EmailField component in Vaadin 14 and 15-17

Unsafe validation RegEx in EmailField component in com.vaadin:vaadin-text-field-flow versions 2.0.4 through 2.3.2 (Vaadin 14.0.6 through 14.4.3), and 3.0.0 through 4.0.2 (Vaadin 15.0.0 through 17.0.10) allows attackers to cause uncontrolled resource consumption by submitting malicious email addresses.

Пакеты

Наименование

com.vaadin:vaadin-bom

maven
Затронутые версииВерсия исправления

>= 14.0.6, < 14.4.4

14.4.4

Наименование

com.vaadin:vaadin-bom

maven
Затронутые версииВерсия исправления

>= 15.0.0, < 17.0.11

17.0.11

EPSS

Процентиль: 64%
0.00468
Низкий

7.5 High

CVSS3

Дефекты

CWE-400

Связанные уязвимости

CVSS3: 7.5
nvd
почти 5 лет назад

Unsafe validation RegEx in EmailField component in com.vaadin:vaadin-text-field-flow versions 2.0.4 through 2.3.2 (Vaadin 14.0.6 through 14.4.3), and 3.0.0 through 4.0.2 (Vaadin 15.0.0 through 17.0.10) allows attackers to cause uncontrolled resource consumption by submitting malicious email addresses.

EPSS

Процентиль: 64%
0.00468
Низкий

7.5 High

CVSS3

Дефекты

CWE-400