Pypi · Dparse · CVE-2022-39280
**Nome do software vulnerável e versões afetadas**
Versões do dparse anteriores à 0.5.2
**Descrição**
O dparse é um analisador para arquivos de dependências do Python. O problema diz respeito a uma expressão regular vulnerável a um ataque de negação de serviço por expressão regular (ReDoS). Todos os usuários que analisam URLs de servidores de índice com o dparse são afetados por este problema.
**Recomendações**
Para versões anteriores à 0.5.2, atualize para a versão 0.5.2 o mais rápido possível.
Para usuários que não possam atualizar, evite passar URLs de servidores de índice no arquivo de origem a ser analisado.