PT-2020-16407 · Npm · Date-And-Time

Publicado

2020-12-24

·

Atualizado

2020-12-30

·

CVE-2020-26289

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do pacote date-and-time anteriores à 0.14.2
Descrição
O problema está relacionado a uma expressão regular utilizada na análise de dados, que pode ser explorada para causar uma negação de serviço. Esse problema está associado ao pacote npm date-and-time, utilizado para manipular data e hora.
Recomendações
Para versões anteriores à 0.14.2, atualize para a versão 0.14.2 para resolver o problema. Como solução temporária, considere restringir o uso da função de análise que envolve a expressão regular vulnerável até que um patch seja aplicado.

Correção

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-26289
GHSA-R92X-F52R-X54G

Produtos afetados

Date-And-Time