Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-px4h-xg32-q955

Опубликовано: 08 июн. 2021
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

ReDoS in normalize-url

The normalize-url package before 4.5.1, 5.x before 5.3.1, and 6.x before 6.0.1 for Node.js has a ReDoS (regular expression denial of service) issue because it has exponential performance for data: URLs.

Пакеты

Наименование

normalize-url

npm
Затронутые версииВерсия исправления

>= 4.3.0, < 4.5.1

4.5.1

Наименование

normalize-url

npm
Затронутые версииВерсия исправления

>= 5.0.0, < 5.3.1

5.3.1

Наименование

normalize-url

npm
Затронутые версииВерсия исправления

>= 6.0.0, < 6.0.1

6.0.1

EPSS

Процентиль: 56%
0.00334
Низкий

7.5 High

CVSS3

Дефекты

CWE-400

Связанные уязвимости

CVSS3: 7.5
ubuntu
около 4 лет назад

The normalize-url package before 4.5.1, 5.x before 5.3.1, and 6.x before 6.0.1 for Node.js has a ReDoS (regular expression denial of service) issue because it has exponential performance for data: URLs.

CVSS3: 7.5
redhat
около 4 лет назад

The normalize-url package before 4.5.1, 5.x before 5.3.1, and 6.x before 6.0.1 for Node.js has a ReDoS (regular expression denial of service) issue because it has exponential performance for data: URLs.

CVSS3: 7.5
nvd
около 4 лет назад

The normalize-url package before 4.5.1, 5.x before 5.3.1, and 6.x before 6.0.1 for Node.js has a ReDoS (regular expression denial of service) issue because it has exponential performance for data: URLs.

CVSS3: 7.5
debian
около 4 лет назад

The normalize-url package before 4.5.1, 5.x before 5.3.1, and 6.x befo ...

CVSS3: 7.5
fstec
около 4 лет назад

Уязвимость библиотек для Node.js Got и Normalize-url, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 56%
0.00334
Низкий

7.5 High

CVSS3

Дефекты

CWE-400