Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-28092

Опубликовано: 12 мар. 2021
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

The is-svg package 2.1.0 through 4.2.1 for Node.js uses a regular expression that is vulnerable to Regular Expression Denial of Service (ReDoS). If an attacker provides a malicious string, is-svg will get stuck processing the input for a very long time.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:is-svg_project:is-svg:*:*:*:*:*:node.js:*:*
Версия от 2.1.0 (включая) до 4.2.1 (включая)

EPSS

Процентиль: 73%
0.00741
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-1333

Связанные уязвимости

CVSS3: 7.5
redhat
почти 5 лет назад

The is-svg package 2.1.0 through 4.2.1 for Node.js uses a regular expression that is vulnerable to Regular Expression Denial of Service (ReDoS). If an attacker provides a malicious string, is-svg will get stuck processing the input for a very long time.

CVSS3: 7.5
github
почти 5 лет назад

Regular Expression Denial of Service (ReDoS)

EPSS

Процентиль: 73%
0.00741
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-1333