Описание
Uncontrolled Resource Consumption in locutus
The package locutus before 2.0.15 is vulnerable to Regular Expression Denial of Service (ReDoS) via the gopher_parsedir function.
Пакеты
Наименование
locutus
npm
Затронутые версииВерсия исправления
< 2.0.15
2.0.15
Связанные уязвимости
CVSS3: 5.3
nvd
больше 4 лет назад
The package locutus before 2.0.15 are vulnerable to Regular Expression Denial of Service (ReDoS) via the gopher_parsedir function.