Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-wrvr-8mpx-r7pp

Опубликовано: 20 июл. 2018
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

mime Regular Expression Denial of Service when MIME lookup performed on untrusted user input

Affected versions of mime are vulnerable to regular expression denial of service when a mime lookup is performed on untrusted user input.

Recommendation

Update to version 2.0.3 or later.

Пакеты

Наименование

mime

npm
Затронутые версииВерсия исправления

>= 2.0.0, < 2.0.3

2.0.3

Наименование

mime

npm
Затронутые версииВерсия исправления

< 1.4.1

1.4.1

EPSS

Процентиль: 62%
0.00433
Низкий

7.5 High

CVSS3

Дефекты

CWE-400

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 7 лет назад

The mime module < 1.4.1, 2.0.1, 2.0.2 is vulnerable to regular expression denial of service when a mime lookup is performed on untrusted user input.

CVSS3: 5.3
redhat
больше 8 лет назад

The mime module < 1.4.1, 2.0.1, 2.0.2 is vulnerable to regular expression denial of service when a mime lookup is performed on untrusted user input.

CVSS3: 7.5
nvd
больше 7 лет назад

The mime module < 1.4.1, 2.0.1, 2.0.2 is vulnerable to regular expression denial of service when a mime lookup is performed on untrusted user input.

CVSS3: 7.5
debian
больше 7 лет назад

The mime module < 1.4.1, 2.0.1, 2.0.2 is vulnerable to regular express ...

EPSS

Процентиль: 62%
0.00433
Низкий

7.5 High

CVSS3

Дефекты

CWE-400