PT-2020-21239 · Npm · Marked

Publicado

2020-09-03

·

Atualizado

2020-09-03

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
versões anteriores à 0.7.0
Descrição
O problema diz respeito a uma falha de negação de serviço por expressão regular (ReDoS) na subregra label, que pode prejudicar significativamente o desempenho da análise sintática quando recebe uma entrada malformada.
Recomendações
Atualize para a versão 0.7.0 ou posterior.

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

GHSA-CH52-VGQ2-943F

Produtos afetados

Marked