Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-325j-24f4-qv5x

Опубликовано: 07 мар. 2018
Источник: github
Github: Прошло ревью
CVSS3: 5.9

Описание

Regular Expression Denial of Service in ssri

Version of ssri prior to 5.2.2 are vulnerable to regular expression denial of service (ReDoS) when using strict mode.

Recommendation

Update to version 5.2.2 or later.

Пакеты

Наименование

ssri

npm
Затронутые версииВерсия исправления

< 5.2.2

5.2.2

EPSS

Процентиль: 59%
0.00377
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-400

Связанные уязвимости

CVSS3: 5.9
ubuntu
почти 8 лет назад

index.js in the ssri module before 5.2.2 for Node.js is prone to a regular expression denial of service vulnerability in strict mode functionality via a long base64 hash string.

CVSS3: 5.9
nvd
почти 8 лет назад

index.js in the ssri module before 5.2.2 for Node.js is prone to a regular expression denial of service vulnerability in strict mode functionality via a long base64 hash string.

CVSS3: 5.9
debian
почти 8 лет назад

index.js in the ssri module before 5.2.2 for Node.js is prone to a reg ...

EPSS

Процентиль: 59%
0.00377
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-400