Cookiejar · Cookiejar · CVE-2022-25901
**Nome do software vulnerável e versões afetadas**
Versões do cookiejar anteriores à 2.1.4
**Descrição**
O problema está relacionado à função `Cookie.parse` no pacote cookiejar, que utiliza uma expressão regular insegura. Isso pode levar a um ataque de negação de serviço por expressão regular (ReDoS) se entradas não confiáveis forem passadas para valores de cookies ou se houver tentativa de analisá-las a partir de cabeçalhos de solicitação. Como resultado, os aplicativos podem ficar paralisados por longos períodos.
**Recomendações**
Para versões anteriores à 2.1.4, atualize para a versão 2.1.4 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o uso da função `Cookie.parse` para minimizar o risco de exploração. Evite passar entradas não confiáveis para valores de cookies ou tentar analisar cabeçalhos de solicitação até que o problema seja resolvido.