Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-f522-ffg8-j8r6

Опубликовано: 24 окт. 2017
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Regular Expression Denial of Service in is-my-json-valid

Version of is-my-json-valid before 2.12.4 are vulnerable to regular expression denial of service (ReDoS) via the email validation function.

Recommendation

Update to version 2.12.4 or later.

Пакеты

Наименование

is-my-json-valid

npm
Затронутые версииВерсия исправления

< 2.12.4

2.12.4

EPSS

Процентиль: 65%
0.00499
Низкий

7.5 High

CVSS3

Дефекты

CWE-1333

Связанные уязвимости

CVSS3: 7.5
nvd
почти 10 лет назад

The is-my-json-valid package before 2.12.4 for Node.js has an incorrect exports['utc-millisec'] regular expression, which allows remote attackers to cause a denial of service (blocked event loop) via a crafted string.

EPSS

Процентиль: 65%
0.00499
Низкий

7.5 High

CVSS3

Дефекты

CWE-1333