Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-45143

Опубликовано: 30 июн. 2025
Источник: nvd
CVSS3: 7
EPSS Низкий

Описание

string-math v1.2.2 was discovered to contain a Regex Denial of Service (ReDoS) which is exploited via a crafted input.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:devrafalko:string-math:1.2.2:*:*:*:*:node.js:*:*

EPSS

Процентиль: 26%
0.00092
Низкий

7 High

CVSS3

Дефекты

CWE-1333

Связанные уязвимости

CVSS3: 3.7
github
7 месяцев назад

string-math's string-math.js vulnerability can cause Regex Denial of Service (ReDoS)

EPSS

Процентиль: 26%
0.00092
Низкий

7 High

CVSS3

Дефекты

CWE-1333