Логотип exploitDog
bind:CVE-2022-25918
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2022-25918

Количество 2

Количество 2

nvd логотип

CVE-2022-25918

больше 3 лет назад

The package shescape from 1.5.10 and before 1.6.1 are vulnerable to Regular Expression Denial of Service (ReDoS) via the escape function in index.js, due to the usage of insecure regex in the escapeArgBash function.

CVSS3: 5.3
EPSS: Низкий
github логотип

GHSA-cr84-xvw4-qx3c

больше 3 лет назад

Inefficient Regular Expression Complexity in shescape

CVSS3: 7.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2022-25918

The package shescape from 1.5.10 and before 1.6.1 are vulnerable to Regular Expression Denial of Service (ReDoS) via the escape function in index.js, due to the usage of insecure regex in the escapeArgBash function.

CVSS3: 5.3
0%
Низкий
больше 3 лет назад
github логотип
GHSA-cr84-xvw4-qx3c

Inefficient Regular Expression Complexity in shescape

CVSS3: 7.5
0%
Низкий
больше 3 лет назад

Уязвимостей на страницу