Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-36716

Опубликовано: 14 июл. 2021
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

A ReDoS (regular expression denial of service) flaw was found in the Segment is-email package before 1.0.1 for Node.js. An attacker that is able to provide crafted input to the isEmail(input) function may cause an application to consume an excessive amount of CPU.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:segment:is-email:*:*:*:*:*:node.js:*:*
Версия до 1.0.1 (исключая)

EPSS

Процентиль: 64%
0.00468
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-400

Связанные уязвимости

CVSS3: 7.5
github
около 4 лет назад

Improper Input Validation in is-email

EPSS

Процентиль: 64%
0.00468
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-400