Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-23364

Опубликовано: 28 апр. 2021
Источник: nvd
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Описание

The package browserslist from 4.0.0 and before 4.16.5 are vulnerable to Regular Expression Denial of Service (ReDoS) during parsing of queries.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:browserslist_project:browserslist:*:*:*:*:*:node.js:*:*
Версия от 4.0.0 (включая) до 4.16.5 (исключая)

EPSS

Процентиль: 59%
0.00385
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-1333

Связанные уязвимости

CVSS3: 5.3
ubuntu
почти 5 лет назад

The package browserslist from 4.0.0 and before 4.16.5 are vulnerable to Regular Expression Denial of Service (ReDoS) during parsing of queries.

CVSS3: 5.3
redhat
почти 5 лет назад

The package browserslist from 4.0.0 and before 4.16.5 are vulnerable to Regular Expression Denial of Service (ReDoS) during parsing of queries.

CVSS3: 5.3
debian
почти 5 лет назад

The package browserslist from 4.0.0 and before 4.16.5 are vulnerable t ...

CVSS3: 5.3
github
больше 4 лет назад

Regular Expression Denial of Service in browserslist

EPSS

Процентиль: 59%
0.00385
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-1333