Unknown · Lettersanitizer · CVE-2022-31103
**Nome do software vulnerável e versões afetadas**
Versões do lettersanitizer anteriores à 1.0.2
**Descrição**
O problema é uma vulnerabilidade de negação de serviço que ocorre durante o processamento da regra CSS `@keyframes`. O pacote react-letter depende deste pacote; portanto, todos os usuários do react-letter também estão em risco.
**Recomendações**
Para versões anteriores à 1.0.2, atualize para a versão 1.0.2 para resolver o problema. Como solução temporária, considere evitar o uso da regra CSS `@keyframes` até que a atualização seja aplicada.