Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-26364

Опубликовано: 17 нояб. 2023
Источник: nvd
CVSS3: 5.3
EPSS Низкий

Описание

@adobe/css-tools version 4.3.0 and earlier are affected by an Improper Input Validation vulnerability that could result in a minor denial of service while attempting to parse CSS. Exploitation of this issue does not require user interaction or privileges.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:adobe:css-tools:*:*:*:*:*:node.js:*:*
Версия до 4.3.1 (исключая)

EPSS

Процентиль: 38%
0.00168
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-20
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 5.3
redhat
около 2 лет назад

@adobe/css-tools version 4.3.0 and earlier are affected by an Improper Input Validation vulnerability that could result in a minor denial of service while attempting to parse CSS. Exploitation of this issue does not require user interaction or privileges.

CVSS3: 5
github
больше 2 лет назад

@adobe/css-tools Regular Expression Denial of Service (ReDOS) while Parsing CSS

CVSS3: 5.3
fstec
больше 2 лет назад

Уязвимость CSS-парсера для Node.js css-tools, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 38%
0.00168
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-20
NVD-CWE-noinfo