Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-f5w6-r7rg-mcgq

Опубликовано: 31 авг. 2020
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Regular Expression Denial of Service in validator

Versions of validator prior to 3.22.1 are affected by a regular expression denial of service vulnerability in the isURL method.

Recommendation

Update to version 3.22.1 or later.

Пакеты

Наименование

validator

npm
Затронутые версииВерсия исправления

< 3.22.1

3.22.1

7.5 High

CVSS3

Дефекты

CWE-400

Связанные уязвимости

debian

Описание отсутствует

7.5 High

CVSS3

Дефекты

CWE-400