Описание
All versions of package dat.gui are vulnerable to Regular Expression Denial of Service (ReDoS) via specifically crafted rgb and rgba values.
Ссылки
- ExploitThird Party Advisory
- Third Party Advisory
- ExploitThird Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 0.7.8 (исключая)
cpe:2.3:a:dat.gui_project:dat.gui:*:*:*:*:*:*:*:*
EPSS
Процентиль: 67%
0.00554
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-400
Связанные уязвимости
CVSS3: 7.5
github
больше 4 лет назад
Regular Expression Denial of Service in dat.gui
EPSS
Процентиль: 67%
0.00554
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-400