Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-7p7h-4mm5-852v

Опубликовано: 07 июн. 2021
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Uncontrolled Resource Consumption in trim-newlines

@rkesters/gnuplot is an easy to use node module to draw charts using gnuplot and ps2pdf. The trim-newlines package before 3.0.1 and 4.x before 4.0.1 for Node.js has an issue related to regular expression denial-of-service (ReDoS) for the .end() method.

Пакеты

Наименование

trim-newlines

npm
Затронутые версииВерсия исправления

< 3.0.1

3.0.1

Наименование

trim-newlines

npm
Затронутые версииВерсия исправления

= 4.0.0

4.0.1

EPSS

Процентиль: 79%
0.01255
Низкий

7.5 High

CVSS3

Дефекты

CWE-400

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 4 лет назад

The trim-newlines package before 3.0.1 and 4.x before 4.0.1 for Node.js has an issue related to regular expression denial-of-service (ReDoS) for the .end() method.

CVSS3: 7.5
redhat
больше 4 лет назад

The trim-newlines package before 3.0.1 and 4.x before 4.0.1 for Node.js has an issue related to regular expression denial-of-service (ReDoS) for the .end() method.

CVSS3: 7.5
nvd
больше 4 лет назад

The trim-newlines package before 3.0.1 and 4.x before 4.0.1 for Node.js has an issue related to regular expression denial-of-service (ReDoS) for the .end() method.

CVSS3: 7.5
debian
больше 4 лет назад

The trim-newlines package before 3.0.1 and 4.x before 4.0.1 for Node.j ...

EPSS

Процентиль: 79%
0.01255
Низкий

7.5 High

CVSS3

Дефекты

CWE-400