Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-gg6m-fhqv-hg56

Опубликовано: 01 сент. 2020
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Denial of Service in yar

Versions of yar prior to 2.2.0 are affected by a denial of service vulnerability related to an invalid encrypted session cookie value.

When an invalid encryped session cookie value is provided, the process will crash.

Recommendation

Update to version 2.2.0 or later.

Пакеты

Наименование

yar

npm
Затронутые версииВерсия исправления

< 2.2.0

2.2.0

7.5 High

CVSS3

Дефекты

CWE-400

Связанные уязвимости

debian

Описание отсутствует

7.5 High

CVSS3

Дефекты

CWE-400