Financejs · Financejs · CVE-2025-56571
**Nome do Software Vulnerável e Versões Afetadas**
Finance.js versões 4.1.0
**Descrição**
Existe uma falha no Finance.js versão 4.1.0 que pode levar a uma Negação de Serviço (DoS). Isso ocorre devido ao tratamento inadequado dos limites de recursão/iteração dentro do parâmetro de profundidade da função IRR, potencialmente causando uso excessivo de CPU e resultando em travamentos ou quedas da aplicação. O parâmetro seekZero() também pode ser explorado para causar uma negação de serviço.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.