Описание
Regular expression denial of service in Pydanic < 2.4.0, < 1.10.13 allows remote attackers to cause denial of service via a crafted email string.
Ссылки
- ExploitIssue TrackingPatch
- Mailing ListThird Party Advisory
- ExploitIssue TrackingPatch
- Mailing ListThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.10.13 (исключая)Версия от 2.0 (включая) до 2.4.0 (исключая)
Одно из
cpe:2.3:a:pydantic:pydantic:*:*:*:*:*:*:*:*
cpe:2.3:a:pydantic:pydantic:*:*:*:*:*:*:*:*
Конфигурация 2
cpe:2.3:o:fedoraproject:fedora:38:*:*:*:*:*:*:*
EPSS
Процентиль: 51%
0.0028
Низкий
5.9 Medium
CVSS3
7.5 High
CVSS3
Дефекты
CWE-1333
Связанные уязвимости
CVSS3: 5.9
ubuntu
почти 2 года назад
Regular expression denial of service in Pydanic < 2.4.0, < 1.10.13 allows remote attackers to cause denial of service via a crafted email string.
CVSS3: 5.9
redhat
почти 2 года назад
Regular expression denial of service in Pydanic < 2.4.0, < 1.10.13 allows remote attackers to cause denial of service via a crafted email string.
CVSS3: 5.9
debian
почти 2 года назад
Regular expression denial of service in Pydanic < 2.4.0, < 1.10.13 all ...
EPSS
Процентиль: 51%
0.0028
Низкий
5.9 Medium
CVSS3
7.5 High
CVSS3
Дефекты
CWE-1333