Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-39q4-p535-c852

Опубликовано: 10 июн. 2021
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Uncontrolled Resource Consumption in locutus

The package locutus before 2.0.15 is vulnerable to Regular Expression Denial of Service (ReDoS) via the gopher_parsedir function.

Пакеты

Наименование

locutus

npm
Затронутые версииВерсия исправления

< 2.0.15

2.0.15

EPSS

Процентиль: 61%
0.00408
Низкий

7.5 High

CVSS3

Дефекты

CWE-400

Связанные уязвимости

CVSS3: 5.3
nvd
больше 4 лет назад

The package locutus before 2.0.15 are vulnerable to Regular Expression Denial of Service (ReDoS) via the gopher_parsedir function.

EPSS

Процентиль: 61%
0.00408
Низкий

7.5 High

CVSS3

Дефекты

CWE-400