Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-994j-5c83-r424

Опубликовано: 30 июн. 2025
Источник: github
Github: Прошло ревью
CVSS3: 3.7

Описание

string-math's string-math.js vulnerability can cause Regex Denial of Service (ReDoS)

string-math v1.2.2 was discovered to contain a Regex Denial of Service (ReDoS) which is exploited via a crafted input.

Пакеты

Наименование

string-math

npm
Затронутые версииВерсия исправления

<= 1.2.2

Отсутствует

EPSS

Процентиль: 25%
0.00087
Низкий

3.7 Low

CVSS3

Дефекты

CWE-1333

Связанные уязвимости

CVSS3: 7
nvd
7 месяцев назад

string-math v1.2.2 was discovered to contain a Regex Denial of Service (ReDoS) which is exploited via a crafted input.

EPSS

Процентиль: 25%
0.00087
Низкий

3.7 Low

CVSS3

Дефекты

CWE-1333