Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-42966

Опубликовано: 09 нояб. 2022
Источник: nvd
CVSS3: 5.9
CVSS3: 7.5
EPSS Низкий

Описание

An exponential ReDoS (Regular Expression Denial of Service) can be triggered in the cleo PyPI package, when an attacker is able to supply arbitrary input to the Table.set_rows method

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:python-poetry:cleo:*:*:*:*:*:*:*:*
Версия до 2.0.0 (исключая)

EPSS

Процентиль: 32%
0.00124
Низкий

5.9 Medium

CVSS3

7.5 High

CVSS3

Дефекты

CWE-1333
CWE-1333

Связанные уязвимости

CVSS3: 5.9
ubuntu
около 3 лет назад

An exponential ReDoS (Regular Expression Denial of Service) can be triggered in the cleo PyPI package, when an attacker is able to supply arbitrary input to the Table.set_rows method

CVSS3: 5.9
debian
около 3 лет назад

An exponential ReDoS (Regular Expression Denial of Service) can be tri ...

CVSS3: 5.9
github
около 3 лет назад

cleo is vulnerable to Regular Expression Denial of Service (ReDoS)

EPSS

Процентиль: 32%
0.00124
Низкий

5.9 Medium

CVSS3

7.5 High

CVSS3

Дефекты

CWE-1333
CWE-1333