Описание
protobufjs is vulnerable to ReDoS when parsing crafted invalid .proto files.
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 6.8.5 (включая)
cpe:2.3:a:protobufjs_project:protobufjs:*:*:*:*:*:node.js:*:*
EPSS
Процентиль: 40%
0.00185
Низкий
5.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-770
CWE-185
Связанные уязвимости
EPSS
Процентиль: 40%
0.00185
Низкий
5.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-770
CWE-185