Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-whgm-jr23-g3j9

Опубликовано: 02 сент. 2021
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Uncontrolled Resource Consumption in ansi-html

This affects all versions of package ansi-html. If an attacker provides a malicious string, it will get stuck processing the input for an extremely long time.

Пакеты

Наименование

ansi-html

npm
Затронутые версииВерсия исправления

< 0.0.8

0.0.8

EPSS

Процентиль: 42%
0.00204
Низкий

7.5 High

CVSS3

Дефекты

CWE-400

Связанные уязвимости

CVSS3: 7.5
redhat
почти 5 лет назад

This affects all versions of package ansi-html. If an attacker provides a malicious string, it will get stuck processing the input for an extremely long time.

CVSS3: 7.5
nvd
больше 4 лет назад

This affects all versions of package ansi-html. If an attacker provides a malicious string, it will get stuck processing the input for an extremely long time.

EPSS

Процентиль: 42%
0.00204
Низкий

7.5 High

CVSS3

Дефекты

CWE-400