Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-662x-fhqg-9p8v

Опубликовано: 07 мая 2021
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Regular Expression Denial of Service in ua-parser-js

The package ua-parser-js before 0.7.22 are vulnerable to Regular Expression Denial of Service (ReDoS) via the regex for Redmi Phones and Mi Pad Tablets UA.

Пакеты

Наименование

ua-parser-js

npm
Затронутые версииВерсия исправления

< 0.7.22

0.7.22

EPSS

Процентиль: 79%
0.01196
Низкий

7.5 High

CVSS3

Дефекты

CWE-400

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 5 лет назад

The package ua-parser-js before 0.7.22 are vulnerable to Regular Expression Denial of Service (ReDoS) via the regex for Redmi Phones and Mi Pad Tablets UA.

CVSS3: 7.5
redhat
больше 5 лет назад

The package ua-parser-js before 0.7.22 are vulnerable to Regular Expression Denial of Service (ReDoS) via the regex for Redmi Phones and Mi Pad Tablets UA.

CVSS3: 7.5
nvd
больше 5 лет назад

The package ua-parser-js before 0.7.22 are vulnerable to Regular Expression Denial of Service (ReDoS) via the regex for Redmi Phones and Mi Pad Tablets UA.

CVSS3: 7.5
debian
больше 5 лет назад

The package ua-parser-js before 0.7.22 are vulnerable to Regular Expre ...

CVSS3: 7.5
fstec
больше 4 лет назад

Уязвимость библиотеки ua-parser-js прикладного программного обеспечения Аврора Центр, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 79%
0.01196
Низкий

7.5 High

CVSS3

Дефекты

CWE-400