Описание
A Regular Expression Denial of Service (ReDoS) flaw was found in kangax html-minifier 4.0.0 because of the reCustomIgnore regular expression.
Ссылки
- Product
- Product
- Issue TrackingMitigationThird Party Advisory
- Product
- Product
- Issue TrackingMitigationThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 7.2.0 (включая)
cpe:2.3:a:terser:html-minifier-terser:*:*:*:*:*:node.js:*:*
Конфигурация 2Версия до 4.0.0 (включая)
cpe:2.3:a:kangax:html-minifier:*:*:*:*:*:node.js:*:*
EPSS
Процентиль: 65%
0.00482
Низкий
7.5 High
CVSS3
Дефекты
CWE-1333
CWE-1333
Связанные уязвимости
CVSS3: 7.5
debian
больше 3 лет назад
A Regular Expression Denial of Service (ReDoS) flaw was found in kanga ...
EPSS
Процентиль: 65%
0.00482
Низкий
7.5 High
CVSS3
Дефекты
CWE-1333
CWE-1333