Unknown · Handsontable · CVE-2021-23446
**Nome do software vulnerável e versões afetadas**
Versões do handsontable de 0 a 10.0.0 (excluindo a versão 10.0.0)
**Descrição**
O problema diz respeito a uma negação de serviço por expressão regular (ReDoS) na função `Handsontable.helper.isNumeric`. Isso afeta o pacote handsontable, tornando-o vulnerável a ataques de negação de serviço devido ao tratamento ineficiente de expressões regulares.
**Recomendações**
Para as versões 0 a 10.0.0 do handsontable (excluindo a 10.0.0), atualize para a versão 10.0.0 ou posterior para resolver o problema. Como solução temporária, considere desativar a função `Handsontable.helper.isNumeric` até que um patch esteja disponível.