Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-hpmr-g4pq-jhgp

Опубликовано: 06 мая 2021
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Denial of service in chrono-node

This affects the package chrono-node before 2.2.4. It hangs on a date-like string with lots of embedded spaces.

Пакеты

Наименование

chrono-node

npm
Затронутые версииВерсия исправления

< 2.2.4

2.2.4

EPSS

Процентиль: 61%
0.00408
Низкий

7.5 High

CVSS3

Дефекты

CWE-400

Связанные уязвимости

CVSS3: 7.5
nvd
почти 5 лет назад

This affects the package chrono-node before 2.2.4. It hangs on a date-like string with lots of embedded spaces.

EPSS

Процентиль: 61%
0.00408
Низкий

7.5 High

CVSS3

Дефекты

CWE-400