Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-j9m2-h2pv-wvph

Опубликовано: 03 июн. 2022
Источник: github
Github: Прошло ревью

Описание

Regular expression denial of service in jquery-validation

An exponential ReDoS (Regular Expression Denial of Service) can be triggered in the jquery-validation npm package, when an attacker is able to supply arbitrary input to the url2 method

Пакеты

Наименование

jquery-validation

npm
Затронутые версииВерсия исправления

< 1.19.4

1.19.4

EPSS

Процентиль: 74%
0.00844
Низкий

Дефекты

CWE-1333

Связанные уязвимости

CVSS3: 5.9
ubuntu
больше 3 лет назад

An exponential ReDoS (Regular Expression Denial of Service) can be triggered in the jquery-validation npm package, when an attacker is able to supply arbitrary input to the url2 method

CVSS3: 5.9
nvd
больше 3 лет назад

An exponential ReDoS (Regular Expression Denial of Service) can be triggered in the jquery-validation npm package, when an attacker is able to supply arbitrary input to the url2 method

CVSS3: 5.9
debian
больше 3 лет назад

An exponential ReDoS (Regular Expression Denial of Service) can be tri ...

EPSS

Процентиль: 74%
0.00844
Низкий

Дефекты

CWE-1333