Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xmc8-cjfr-phx3

Опубликовано: 18 мар. 2019
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Regular Expression Denial of Service in highcharts

Versions of highcharts prior to 6.1.0 are vulnerable to Regular Expression Denial of Service (ReDoS). Untrusted input may cause catastrophic backtracking while matching regular expressions. This can cause the application to be unresponsive leading to Denial of Service.

Recommendation

Upgrade to version 6.1.0 or higher.

Пакеты

Наименование

highcharts

npm
Затронутые версииВерсия исправления

< 6.1.0

6.1.0

EPSS

Процентиль: 79%
0.01296
Низкий

7.5 High

CVSS3

Дефекты

CWE-1333

Связанные уязвимости

CVSS3: 7.5
nvd
почти 7 лет назад

In js/parts/SvgRenderer.js in Highcharts JS before 6.1.0, the use of backtracking regular expressions permitted an attacker to conduct a denial of service attack against the SVGRenderer component, aka ReDoS.

EPSS

Процентиль: 79%
0.01296
Низкий

7.5 High

CVSS3

Дефекты

CWE-1333