Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-r8j5-h5cx-65gg

Опубликовано: 10 дек. 2021
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

ReDOS in IS-SVG

A vulnerability was discovered in IS-SVG version 4.3.1 and below where a Regular Expression Denial of Service (ReDOS) occurs if the application is provided and checks a crafted invalid SVG string.

Пакеты

Наименование

is-svg

npm
Затронутые версииВерсия исправления

>= 2.1.0, < 4.3.0

4.3.0

EPSS

Процентиль: 86%
0.02802
Низкий

7.5 High

CVSS3

Дефекты

CWE-770

Связанные уязвимости

CVSS3: 7.5
redhat
больше 4 лет назад

A vulnerability was discovered in IS-SVG version 2.1.0 to 4.2.2 and below where a Regular Expression Denial of Service (ReDOS) occurs if the application is provided and checks a crafted invalid SVG string.

CVSS3: 7.5
nvd
больше 4 лет назад

A vulnerability was discovered in IS-SVG version 2.1.0 to 4.2.2 and below where a Regular Expression Denial of Service (ReDOS) occurs if the application is provided and checks a crafted invalid SVG string.

CVSS3: 7.5
fstec
больше 4 лет назад

Уязвимость библиотеки IS-SVG пакетного менеджера NPM, связанная с выделением неограниченной памяти, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 86%
0.02802
Низкий

7.5 High

CVSS3

Дефекты

CWE-770