Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-7754

Опубликовано: 27 окт. 2020
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

This affects the package npm-user-validate before 1.0.1. The regex that validates user emails took exponentially longer to process long input strings beginning with @ characters.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:npmjs:npm-user-validate:*:*:*:*:*:node.js:*:*
Версия до 1.0.1 (исключая)

EPSS

Процентиль: 81%
0.0163
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 7.5
redhat
больше 4 лет назад

This affects the package npm-user-validate before 1.0.1. The regex that validates user emails took exponentially longer to process long input strings beginning with @ characters.

CVSS3: 7.5
github
около 4 лет назад

Regular expression denial of service in npm-user-validate

CVSS3: 7.5
fstec
больше 4 лет назад

Уязвимость пакета npm-user-validate програмной платформы node.js, позволяющая нарушителю вызвать отказ в обслуживании

oracle-oval
больше 4 лет назад

ELSA-2021-0549: nodejs:12 security update (MODERATE)

rocky
больше 4 лет назад

Moderate: nodejs:14 security and bug fix update

EPSS

Процентиль: 81%
0.0163
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

NVD-CWE-noinfo