Описание
All versions of package mongo-express are vulnerable to Denial of Service (DoS) when exporting an empty collection as CSV, due to an unhandled exception, leading to a crash.
Ссылки
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:mongo-express_project:mongo-express:*:*:*:*:*:node.js:*:*
EPSS
Процентиль: 53%
0.00306
Низкий
4.4 Medium
CVSS3
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-754
Связанные уязвимости
EPSS
Процентиль: 53%
0.00306
Низкий
4.4 Medium
CVSS3
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-754