Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vx3p-948g-6vhq

Опубликовано: 19 мар. 2021
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Regular Expression Denial of Service (ReDoS)

npm ssri 5.2.2-6.0.1 and 7.0.0-8.0.0, processes SRIs using a regular expression which is vulnerable to a denial of service. Malicious SRIs could take an extremely long time to process, leading to denial of service. This issue only affects consumers using the strict option.

Пакеты

Наименование

ssri

npm
Затронутые версииВерсия исправления

>= 5.2.2, < 6.0.2

6.0.2

Наименование

ssri

npm
Затронутые версииВерсия исправления

>= 7.0.0, < 7.1.1

7.1.1

Наименование

ssri

npm
Затронутые версииВерсия исправления

= 8.0.0

8.0.1

EPSS

Процентиль: 85%
0.02665
Низкий

7.5 High

CVSS3

Дефекты

CWE-400

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 4 лет назад

ssri 5.2.2-8.0.0, fixed in 8.0.1, processes SRIs using a regular expression which is vulnerable to a denial of service. Malicious SRIs could take an extremely long time to process, leading to denial of service. This issue only affects consumers using the strict option.

CVSS3: 7.5
redhat
больше 4 лет назад

ssri 5.2.2-8.0.0, fixed in 8.0.1, processes SRIs using a regular expression which is vulnerable to a denial of service. Malicious SRIs could take an extremely long time to process, leading to denial of service. This issue only affects consumers using the strict option.

CVSS3: 7.5
nvd
больше 4 лет назад

ssri 5.2.2-8.0.0, fixed in 8.0.1, processes SRIs using a regular expression which is vulnerable to a denial of service. Malicious SRIs could take an extremely long time to process, leading to denial of service. This issue only affects consumers using the strict option.

CVSS3: 7.5
debian
больше 4 лет назад

ssri 5.2.2-8.0.0, fixed in 8.0.1, processes SRIs using a regular expre ...

CVSS3: 7.5
fstec
около 4 лет назад

Уязвимость библиотеки ssri прикладного программного обеспечения Аврора Центр, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 85%
0.02665
Низкий

7.5 High

CVSS3

Дефекты

CWE-400