Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-23346

Опубликовано: 04 мар. 2021
Источник: nvd
CVSS3: 4.8
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Описание

This affects the package html-parse-stringify before 2.0.1; all versions of package html-parse-stringify2. Sending certain input could cause one of the regular expressions that is used for parsing to backtrack, freezing the process.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:html-parse-stringify_project:html-parse-stringify:*:*:*:*:*:node.js:*:*
Версия до 2.0.1 (исключая)

EPSS

Процентиль: 53%
0.00301
Низкий

4.8 Medium

CVSS3

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

CVSS3: 5.3
redhat
почти 5 лет назад

This affects the package html-parse-stringify before 2.0.1; all versions of package html-parse-stringify2. Sending certain input could cause one of the regular expressions that is used for parsing to backtrack, freezing the process.

CVSS3: 5.3
github
почти 5 лет назад

html-parse-stringify and html-parse-stringify2 vulnerable to Regular expression denial of service (ReDoS)

EPSS

Процентиль: 53%
0.00301
Низкий

4.8 Medium

CVSS3

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

NVD-CWE-Other