Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Subhashdasyam

#36176de 53,633
7.5CVSS total
Vulnerabilidades · 1
PT-2026-41726
7.5
2026-05-18
Npm · Brace-Expansion · CVE-2026-45149
**Nome do Software Vulnerável e Versões Afetadas** brace-expansion (versões afetadas não especificadas) **Descrição** Um problema de Negação de Serviço (DoS) ocorre porque a opção `max` é aplicada tardiamente durante a expansão de intervalos numéricos grandes. Por exemplo, ao expandir um intervalo como `{1..10000000}`, o loop de geração de sequência cria todos os elementos intermediários antes de aplicar o limite. Isso resulta em alocação excessiva de memória e tempo de processamento, mesmo quando um valor `max` pequeno é especificado. **Recomendações** Certifique-se de que a string a ser expandida não contenha mais valores do que a contagem de itens `max` desejada.