PT-2019-20078 · Clean-Css · Clean-Css
Publicado
2019-06-05
·
Atualizado
2019-06-05
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Name of the Vulnerable Software and Affected Versions
clean-css versions prior to 4.1.11
Description
The issue is related to Regular Expression Denial of Service (ReDoS) in the
clean-css library. Untrusted input may cause catastrophic backtracking while matching regular expressions, leading to the application becoming unresponsive and resulting in a Denial of Service.Recommendations
Upgrade to version 4.1.11 or higher.
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Clean-Css