Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vvf2-ppj9-pp49

Опубликовано: 20 сент. 2021
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Inefficient Regular Expression Complexity in vuelidate

vuelidate is a simple, lightweight model-based validation for Vue.js 2.x & 3.0. A ReDoS (regular expression denial of service) flaw was found in the @vuelidate/validators package. An attacker that is able to provide crafted input to the url(input) function may cause an application to consume an excessive amount of CPU.

Пакеты

Наименование

@vuelidate/validators

npm
Затронутые версииВерсия исправления

<= 2.0.0-alpha.21

2.0.0-alpha.22

EPSS

Процентиль: 51%
0.0028
Низкий

7.5 High

CVSS3

Дефекты

CWE-1333
CWE-400
CWE-697

Связанные уязвимости

CVSS3: 7.5
nvd
больше 4 лет назад

vuelidate is vulnerable to Inefficient Regular Expression Complexity

EPSS

Процентиль: 51%
0.0028
Низкий

7.5 High

CVSS3

Дефекты

CWE-1333
CWE-400
CWE-697