Описание
string-math v1.2.2 was discovered to contain a Regex Denial of Service (ReDoS) which is exploited via a crafted input.
Ссылки
- ExploitThird Party Advisory
- Product
- Broken Link
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:devrafalko:string-math:1.2.2:*:*:*:*:node.js:*:*
EPSS
Процентиль: 26%
0.00092
Низкий
7 High
CVSS3
Дефекты
CWE-1333
Связанные уязвимости
CVSS3: 3.7
github
7 месяцев назад
string-math's string-math.js vulnerability can cause Regex Denial of Service (ReDoS)
EPSS
Процентиль: 26%
0.00092
Низкий
7 High
CVSS3
Дефекты
CWE-1333