Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Trott

#34912de 53,632
7.5CVSS total
Vulnerabilidades · 1
PT-2022-10388
7.5
2022-07-18
Npm · Glob-Parent · CVE-2021-35065
**Nome do software vulnerável e versões afetadas** Versões do glob-parent anteriores à 6.0.1 **Descrição** A vulnerabilidade permite ataques ReDoS (negação de serviço por expressão regular) contra a expressão regular do parêntese no pacote glob-parent para Node.js. **Recomendações** Para versões anteriores à 6.0.1, atualize para a versão 6.0.1 para resolver o problema. Como solução alternativa temporária, considere restringir o uso de expressões regulares no enclosure até que a atualização seja aplicada.