Описание
sshpk is vulnerable to ReDoS when parsing crafted invalid public keys.
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.13.1 (включая)
cpe:2.3:a:joyent:sshpk:*:*:*:*:*:node.js:*:*
EPSS
Процентиль: 67%
0.00562
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-770
CWE-185
Связанные уязвимости
CVSS3: 7.5
ubuntu
около 7 лет назад
sshpk is vulnerable to ReDoS when parsing crafted invalid public keys.
CVSS3: 5.3
redhat
больше 7 лет назад
sshpk is vulnerable to ReDoS when parsing crafted invalid public keys.
CVSS3: 7.5
debian
около 7 лет назад
sshpk is vulnerable to ReDoS when parsing crafted invalid public keys.
CVSS3: 7.5
fstec
больше 7 лет назад
Уязвимость библиотеки sshpk программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании
EPSS
Процентиль: 67%
0.00562
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-770
CWE-185