Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Budnix

#36866de 53,633
7.5CVSS total
Vulnerabilidades · 1
PT-2021-15530
7.5
2021-09-29
Unknown · Handsontable · CVE-2021-23446
**Nome do software vulnerável e versões afetadas** Versões do handsontable de 0 a 10.0.0 (excluindo a versão 10.0.0) **Descrição** O problema diz respeito a uma negação de serviço por expressão regular (ReDoS) na função `Handsontable.helper.isNumeric`. Isso afeta o pacote handsontable, tornando-o vulnerável a ataques de negação de serviço devido ao tratamento ineficiente de expressões regulares. **Recomendações** Para as versões 0 a 10.0.0 do handsontable (excluindo a 10.0.0), atualize para a versão 10.0.0 ou posterior para resolver o problema. Como solução temporária, considere desativar a função `Handsontable.helper.isNumeric` até que um patch esteja disponível.