Описание
Attacker-controlled CSV samples can trigger super-linear regular-expression work during dialect sniffing and consume significant CPU when applications pass unbounded input to csv.Sniffer.sniff().
Ссылки
EPSS
Процентиль: 2%
0.00119
Низкий
Дефекты
CWE-1176
Связанные уязвимости
debian
3 дня назад
Attacker-controlled CSV samples can trigger super-linear regular-expr ...
github
3 дня назад
Attacker-controlled CSV samples can trigger super-linear regular-expression work during dialect sniffing and consume significant CPU when applications pass unbounded input to csv.Sniffer.sniff().
EPSS
Процентиль: 2%
0.00119
Низкий
Дефекты
CWE-1176