Описание
semver-regex is vulnerable to Inefficient Regular Expression Complexity
Ссылки
- PatchThird Party Advisory
- ExploitPatchThird Party Advisory
- PatchThird Party Advisory
- ExploitPatchThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 3.1.3 (исключая)
Одно из
cpe:2.3:a:semver-regex_project:semver-regex:*:*:*:*:*:*:*:*
cpe:2.3:a:semver-regex_project:semver-regex:4.0.0:*:*:*:*:*:*:*
EPSS
Процентиль: 52%
0.00293
Низкий
7.5 High
CVSS3
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-1333
CWE-1333
Связанные уязвимости
CVSS3: 7.5
redhat
больше 4 лет назад
semver-regex is vulnerable to Inefficient Regular Expression Complexity
CVSS3: 7.5
github
больше 4 лет назад
semver-regex Regular Expression Denial of Service (ReDOS)
EPSS
Процентиль: 52%
0.00293
Низкий
7.5 High
CVSS3
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-1333
CWE-1333