Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jgrx-mgxx-jf9v

Опубликовано: 20 сент. 2021
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

tmpl vulnerable to Inefficient Regular Expression Complexity which may lead to resource exhaustion

nodejs-tmpl is simple string formatting. tmpl is vulnerable to Inefficient Regular Expression Complexity which may lead to resource exhaustion.

Пакеты

Наименование

tmpl

npm
Затронутые версииВерсия исправления

< 1.0.5

1.0.5

EPSS

Процентиль: 48%
0.00248
Низкий

7.5 High

CVSS3

Дефекты

CWE-400

Связанные уязвимости

CVSS3: 7.5
nvd
больше 4 лет назад

nodejs-tmpl is vulnerable to Inefficient Regular Expression Complexity

EPSS

Процентиль: 48%
0.00248
Низкий

7.5 High

CVSS3

Дефекты

CWE-400