Описание
The package forms before 1.2.1, from 1.3.0 and before 1.3.2 are vulnerable to Regular Expression Denial of Service (ReDoS) via email validation.
Ссылки
- Third Party Advisory
- PatchThird Party Advisory
- PatchThird Party Advisory
- Third Party Advisory
- PatchThird Party Advisory
- PatchThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.2.1 (исключая)Версия от 1.3.0 (включая) до 1.3.2 (исключая)
Одно из
cpe:2.3:a:forms_project:forms:*:*:*:*:*:node.js:*:*
cpe:2.3:a:forms_project:forms:*:*:*:*:*:node.js:*:*
EPSS
Процентиль: 58%
0.00372
Низкий
5.3 Medium
CVSS3
5 Medium
CVSS2
Дефекты
NVD-CWE-noinfo
Связанные уязвимости
EPSS
Процентиль: 58%
0.00372
Низкий
5.3 Medium
CVSS3
5 Medium
CVSS2
Дефекты
NVD-CWE-noinfo