Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-p2c4-gxp4-j3xp

Опубликовано: 21 июн. 2021
Источник: github
Github: Прошло ревью
CVSS3: 5.3

Описание

Denial of service in Valine

Valine is a fast, simple & powerful comment system. Valine 1.4.14 allows remote attackers to cause a denial of service (application outage) by supplying a ua (aka User-Agent) value that only specifies the product and version.

Пакеты

Наименование

valine

npm
Затронутые версииВерсия исправления

<= 1.4.14

Отсутствует

EPSS

Процентиль: 77%
0.01046
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 5.3
nvd
больше 4 лет назад

Valine 1.4.14 allows remote attackers to cause a denial of service (application outage) by supplying a ua (aka User-Agent) value that only specifies the product and version.

EPSS

Процентиль: 77%
0.01046
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-94