PT-2019-20078 · Clean-Css · Clean-Css

Publicado

2019-06-05

·

Atualizado

2019-06-05

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Name of the Vulnerable Software and Affected Versions clean-css versions prior to 4.1.11
Description The issue is related to Regular Expression Denial of Service (ReDoS) in the clean-css library. Untrusted input may cause catastrophic backtracking while matching regular expressions, leading to the application becoming unresponsive and resulting in a Denial of Service.
Recommendations Upgrade to version 4.1.11 or higher.

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

GHSA-WXHQ-PM8V-CW75

Produtos afetados

Clean-Css