Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cf2x-rqc8-grfq

Опубликовано: 10 мая 2021
Источник: github
Github: Прошло ревью
CVSS3: 5.3

Описание

Regular expression deinal of service in express-validators

All versions of package express-validators are vulnerable to Regular Expression Denial of Service (ReDoS) when validating specifically-crafted invalid urls.

Пакеты

Наименование

express-validators

npm
Затронутые версииВерсия исправления

<= 1.0.4

Отсутствует

EPSS

Процентиль: 58%
0.00363
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-400

Связанные уязвимости

CVSS3: 5.3
nvd
около 5 лет назад

All versions of package express-validators are vulnerable to Regular Expression Denial of Service (ReDoS) when validating specifically-crafted invalid urls.

EPSS

Процентиль: 58%
0.00363
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-400