Описание
An exponential ReDoS (Regular Expression Denial of Service) can be triggered in the jquery-validation npm package, when an attacker is able to supply arbitrary input to the url2 method
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.19.4 (исключая)
cpe:2.3:a:jqueryvalidation:jquery_validation:*:*:*:*:*:node.js:*:*
EPSS
Процентиль: 74%
0.00844
Низкий
5.9 Medium
CVSS3
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-1333
CWE-1333
Связанные уязвимости
CVSS3: 5.9
ubuntu
больше 3 лет назад
An exponential ReDoS (Regular Expression Denial of Service) can be triggered in the jquery-validation npm package, when an attacker is able to supply arbitrary input to the url2 method
CVSS3: 5.9
debian
больше 3 лет назад
An exponential ReDoS (Regular Expression Denial of Service) can be tri ...
github
больше 3 лет назад
Regular expression denial of service in jquery-validation
EPSS
Процентиль: 74%
0.00844
Низкий
5.9 Medium
CVSS3
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-1333
CWE-1333