Описание
An exponential ReDoS (Regular Expression Denial of Service) can be triggered in the markdown-link-extractor npm package, when an attacker is able to supply arbitrary input to the module's exported function
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 3.0.2 (исключая)
Одно из
cpe:2.3:a:markdown-link-extractor_project:markdown-link-extractor:*:*:*:*:*:node.js:*:*
cpe:2.3:a:markdown-link-extractor_project:markdown-link-extractor:4.0.0:*:*:*:*:node.js:*:*
EPSS
Процентиль: 51%
0.00278
Низкий
5.9 Medium
CVSS3
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-1333
CWE-1333
Связанные уязвимости
github
больше 3 лет назад
Regular expression denial of service in markdown-link-extractor
EPSS
Процентиль: 51%
0.00278
Низкий
5.9 Medium
CVSS3
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-1333
CWE-1333