Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-33502

Опубликовано: 24 мая 2021
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

The normalize-url package before 4.5.1, 5.x before 5.3.1, and 6.x before 6.0.1 for Node.js has a ReDoS (regular expression denial of service) issue because it has exponential performance for data: URLs.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:normalize-url_project:normalize-url:*:*:*:*:*:node.js:*:*
Версия от 4.3.0 (включая) до 4.5.1 (исключая)
cpe:2.3:a:normalize-url_project:normalize-url:*:*:*:*:*:node.js:*:*
Версия от 5.0.0 (включая) до 5.3.1 (исключая)
cpe:2.3:a:normalize-url_project:normalize-url:6.0.0:*:*:*:*:node.js:*:*

EPSS

Процентиль: 56%
0.00334
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-1333

Связанные уязвимости

CVSS3: 7.5
ubuntu
около 4 лет назад

The normalize-url package before 4.5.1, 5.x before 5.3.1, and 6.x before 6.0.1 for Node.js has a ReDoS (regular expression denial of service) issue because it has exponential performance for data: URLs.

CVSS3: 7.5
redhat
около 4 лет назад

The normalize-url package before 4.5.1, 5.x before 5.3.1, and 6.x before 6.0.1 for Node.js has a ReDoS (regular expression denial of service) issue because it has exponential performance for data: URLs.

CVSS3: 7.5
debian
около 4 лет назад

The normalize-url package before 4.5.1, 5.x before 5.3.1, and 6.x befo ...

CVSS3: 7.5
github
около 4 лет назад

ReDoS in normalize-url

CVSS3: 7.5
fstec
около 4 лет назад

Уязвимость библиотек для Node.js Got и Normalize-url, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 56%
0.00334
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-1333