Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-23371

Опубликовано: 12 апр. 2021
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

This affects the package chrono-node before 2.2.4. It hangs on a date-like string with lots of embedded spaces.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:chrono-node_project:chrono-node:*:*:*:*:*:node.js:*:*
Версия до 2.2.4 (исключая)

EPSS

Процентиль: 61%
0.00408
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 7.5
github
почти 5 лет назад

Denial of service in chrono-node

EPSS

Процентиль: 61%
0.00408
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

NVD-CWE-noinfo