Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2023-46402

Опубликовано: 18 нояб. 2023
Источник: redhat
CVSS3: 4.3

Описание

git-urls 1.0.0 allows ReDOS (Regular Expression Denial of Service) in urls.go.

A flaw was found in the git-urls package. This issue occurs when a long input is provided inside the directory path of the git url. This could lead to loading delays or a regular expression denial of service.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
OpenShift Serverlessopenshift-serverless-1/client-kn-rhel8Affected
OpenShift Serverlessopenshift-serverless-clientsAffected
Red Hat OpenShift GitOpsopenshift-gitops-1/argocd-rhel8Fix deferred
Red Hat OpenShift GitOpsopenshift-gitops-1/argo-rollouts-rhel8Fix deferred

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-20

4.3 Medium

CVSS3

Связанные уязвимости

CVSS3: 7.5
nvd
около 2 лет назад

git-urls 1.0.0 allows ReDOS (Regular Expression Denial of Service) in urls.go.

CVSS3: 7.5
github
около 2 лет назад

Inefficient Regular Expression Complexity in git-urls

4.3 Medium

CVSS3