Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-m2r3-8492-vx59

Опубликовано: 06 окт. 2021
Источник: github
Github: Прошло ревью
CVSS3: 4.4

Описание

Denial of Service (DoS) in mongo-express

All versions of package mongo-express are vulnerable to Denial of Service (DoS) when exporting an empty collection as CSV, due to an unhandled exception, leading to a crash.

Пакеты

Наименование

mongo-express

npm
Затронутые версииВерсия исправления

<= 0.54.0

Отсутствует

EPSS

Процентиль: 53%
0.00306
Низкий

4.4 Medium

CVSS3

Дефекты

CWE-754

Связанные уязвимости

CVSS3: 4.4
nvd
почти 5 лет назад

All versions of package mongo-express are vulnerable to Denial of Service (DoS) when exporting an empty collection as CSV, due to an unhandled exception, leading to a crash.

EPSS

Процентиль: 53%
0.00306
Низкий

4.4 Medium

CVSS3

Дефекты

CWE-754