Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-pp4v-55vr-9gxh

Опубликовано: 18 фев. 2019
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Regular Expression Denial of Service in riot-compiler

Affected versions of riot-compiler are susceptible to a regular expression denial of service vulnerability.

Recommendation

Update to version 2.3.22 or later.

Пакеты

Наименование

riot-compiler

npm
Затронутые версииВерсия исправления

< 2.3.22

2.3.22

EPSS

Процентиль: 56%
0.00334
Низкий

7.5 High

CVSS3

Дефекты

CWE-400

Связанные уязвимости

CVSS3: 7.5
nvd
больше 7 лет назад

The riot-compiler version version 2.3.21 has an issue in a regex (Catastrophic Backtracking) thats make it unusable under certain conditions.

EPSS

Процентиль: 56%
0.00334
Низкий

7.5 High

CVSS3

Дефекты

CWE-400