Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2021-33587

Опубликовано: 28 мая 2021
Источник: ubuntu
Приоритет: medium
EPSS Низкий
CVSS2: 5
CVSS3: 7.5

Описание

The css-what package 4.0.0 through 5.0.0 for Node.js does not ensure that attribute parsing has Linear Time Complexity relative to the size of the input.

РелизСтатусПримечание
bionic

released

2.1.0-1+deb10u1build0.18.04.1
devel

needs-triage

esm-apps/bionic

released

2.1.0-1+deb10u1build0.18.04.1
esm-apps/focal

released

3.2.1-1ubuntu0.1~esm1
esm-apps/jammy

not-affected

5.1.0-2
esm-apps/noble

needs-triage

esm-apps/xenial

released

2.1.0-1ubuntu0.16.04.1~esm1
esm-infra-legacy/trusty

DNE

focal

ignored

end of standard support, was needed
groovy

ignored

end of life

Показывать по

EPSS

Процентиль: 45%
0.00229
Низкий

5 Medium

CVSS2

7.5 High

CVSS3

Связанные уязвимости

CVSS3: 7.5
redhat
больше 4 лет назад

The css-what package 4.0.0 through 5.0.0 for Node.js does not ensure that attribute parsing has Linear Time Complexity relative to the size of the input.

CVSS3: 7.5
nvd
больше 4 лет назад

The css-what package 4.0.0 through 5.0.0 for Node.js does not ensure that attribute parsing has Linear Time Complexity relative to the size of the input.

CVSS3: 7.5
debian
больше 4 лет назад

The css-what package 4.0.0 through 5.0.0 for Node.js does not ensure t ...

CVSS3: 7.5
github
больше 4 лет назад

Denial of service in css-what

CVSS3: 7.5
fstec
больше 4 лет назад

Уязвимость анализатора селекторов CSS Node-css-what, связанная с использованием памяти после освобождения, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 45%
0.00229
Низкий

5 Medium

CVSS2

7.5 High

CVSS3