Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cj88-88mr-972w

Опубликовано: 18 июл. 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

glob-parent 6.0.0 vulnerable to Regular Expression Denial of Service

glob-parent 6.0.0 is vulnerable to Regular Expression Denial of Service (ReDoS). This issue is fixed in version 6.0.1.

This vulnerability is separate from GHSA-ww39-953v-wcq6.

Пакеты

Наименование

glob-parent

npm
Затронутые версииВерсия исправления

= 6.0.0

6.0.1

EPSS

Процентиль: 57%
0.00348
Низкий

7.5 High

CVSS3

Дефекты

CWE-1333
CWE-400

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 2 лет назад

The glob-parent package before 6.0.1 for Node.js allows ReDoS (regular expression denial of service) attacks against the enclosure regular expression.

CVSS3: 7.5
redhat
больше 2 лет назад

The glob-parent package before 6.0.1 for Node.js allows ReDoS (regular expression denial of service) attacks against the enclosure regular expression.

CVSS3: 7.5
nvd
больше 2 лет назад

The glob-parent package before 6.0.1 for Node.js allows ReDoS (regular expression denial of service) attacks against the enclosure regular expression.

CVSS3: 7.5
debian
больше 2 лет назад

The glob-parent package before 6.0.1 for Node.js allows ReDoS (regular ...

oracle-oval
около 2 лет назад

ELSA-2023-1583: nodejs:18 security, bug fix, and enhancement update (MODERATE)

EPSS

Процентиль: 57%
0.00348
Низкий

7.5 High

CVSS3

Дефекты

CWE-1333
CWE-400