Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2020-7753

Опубликовано: 27 окт. 2020
Источник: redhat
CVSS3: 7.5

Описание

All versions of package trim are vulnerable to Regular Expression Denial of Service (ReDoS) via trim().

A flaw was found in the npm library trim where a specifically crafted input can cause a regular expression to take an abnormal amount of time to compute. All versions of package trim are vulnerable to Regular Expression Denial of Service (ReDoS) [DNP] via trim().

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Logging Subsystem for Red Hat OpenShiftopenshift-logging/kibana6-rhel8Affected

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-185
https://bugzilla.redhat.com/show_bug.cgi?id=1891860nodejs-trim: Regular Expression Denial of Service (ReDoS) in trim function

7.5 High

CVSS3

Связанные уязвимости

CVSS3: 7.5
nvd
больше 4 лет назад

All versions of package trim are vulnerable to Regular Expression Denial of Service (ReDoS) via trim().

CVSS3: 7.5
github
около 4 лет назад

Regular Expression Denial of Service in trim

CVSS3: 7.5
fstec
больше 4 лет назад

Уязвимость функции trim() пакета trim, позволяющая нарушителю вызвать отказ в обслуживании

suse-cvrf
больше 1 года назад

Recommended update for grafana

suse-cvrf
больше 1 года назад

Security update for SUSE Manager Client Tools

7.5 High

CVSS3