Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8vcr-vxm8-293m

Опубликовано: 22 июл. 2021
Источник: github
Github: Прошло ревью
CVSS3: 5.5

Описание

Denial of Service in SheetsJS Pro

SheetJS Pro through 0.16.9 allows attackers to cause a denial of service (memory consumption) via a crafted .xlsx document that is mishandled when read by xlsx.js (issue 2 of 2).

Пакеты

Наименование

xlsx

npm
Затронутые версииВерсия исправления

< 0.17.0

0.17.0

Наименование

org.webjars.npm:xlsx

maven
Затронутые версииВерсия исправления

< 0.17.0

0.17.0

EPSS

Процентиль: 44%
0.00212
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-400

Связанные уязвимости

CVSS3: 5.5
nvd
больше 4 лет назад

SheetJS and SheetJS Pro through 0.16.9 allows attackers to cause a denial of service (memory consumption) via a crafted .xlsx document that is mishandled when read by xlsx.js (issue 2 of 2).

EPSS

Процентиль: 44%
0.00212
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-400