Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-57f3-gghm-9mhc

Опубликовано: 12 мар. 2021
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

jspdf vulnerable to Regular Expression Denial of Service (ReDoS)

This affects the package jspdf before 2.3.1. ReDoS is possible via the addImage function.

Пакеты

Наименование

jspdf

npm
Затронутые версииВерсия исправления

< 2.3.1

2.3.1

EPSS

Процентиль: 80%
0.01346
Низкий

7.5 High

CVSS3

Дефекты

CWE-400

Связанные уязвимости

CVSS3: 5.9
nvd
почти 5 лет назад

This affects the package jspdf before 2.3.1. ReDoS is possible via the addImage function.

CVSS3: 5.9
debian
почти 5 лет назад

This affects the package jspdf before 2.3.1. ReDoS is possible via the ...

EPSS

Процентиль: 80%
0.01346
Низкий

7.5 High

CVSS3

Дефекты

CWE-400