Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-j8xg-fqg3-53r7

Опубликовано: 22 июн. 2023
Источник: github
Github: Прошло ревью
CVSS3: 5.3

Описание

word-wrap vulnerable to Regular Expression Denial of Service

All versions of the package word-wrap are vulnerable to Regular Expression Denial of Service (ReDoS) due to the usage of an insecure regular expression within the result variable.

Пакеты

Наименование

word-wrap

npm
Затронутые версииВерсия исправления

< 1.2.4

1.2.4

EPSS

Процентиль: 4%
0.0002
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-1333

Связанные уязвимости

CVSS3: 7.5
redhat
около 2 лет назад

All versions of the package word-wrap are vulnerable to Regular Expression Denial of Service (ReDoS) due to the usage of an insecure regular expression within the result variable.

CVSS3: 5.3
nvd
около 2 лет назад

All versions of the package word-wrap are vulnerable to Regular Expression Denial of Service (ReDoS) due to the usage of an insecure regular expression within the result variable.

CVSS3: 7.5
fstec
около 2 лет назад

Уязвимость модуля word-wrap программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 4%
0.0002
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-1333