Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-f8r4-mf27-rf7m

Опубликовано: 30 сент. 2025
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Finance.js vulnerable to DoS via the IRR function’s depth parameter

Finance.js v4.1.0 contains a Denial of Service (DoS) vulnerability via the IRR function’s depth parameter. Improper handling of the recursion/iteration limit can lead to excessive CPU usage, causing application stalls or crashes.

Пакеты

Наименование

financejs

npm
Затронутые версииВерсия исправления

<= 4.1.0

Отсутствует

EPSS

Процентиль: 20%
0.00064
Низкий

7.5 High

CVSS3

Дефекты

CWE-400
CWE-770
CWE-834

Связанные уязвимости

CVSS3: 7.5
nvd
4 месяца назад

Finance.js v4.1.0 contains a Denial of Service (DoS) vulnerability via the IRR function’s depth parameter. Improper handling of the recursion/iteration limit can lead to excessive CPU usage, causing application stalls or crashes.

EPSS

Процентиль: 20%
0.00064
Низкий

7.5 High

CVSS3

Дефекты

CWE-400
CWE-770
CWE-834