PT-2021-11537 · Npm+6 · Glob-Parent+6

·

CVE-2020-28469

·

Publicado

2021-01-12

·

Atualizado

2026-02-17

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
**Nome do software vulnerável e versões afetadas:
Versões do glob-parent anteriores à 5.1.2
Descrição:
O problema está relacionado à expressão regular de delimitação usada para verificar se há strings que terminam em uma delimitação contendo um separador de caminho.
Recomendações:
Para versões anteriores à 5.1.2, atualize para a versão 5.1.2 ou posterior para resolver o problema.

Exploit

Correção

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2021:5171
ALSA-2022:0350
ALSA-2022:6595
AZL-44118
AZL-44862
BIT-GULP-2020-28469
CESA-2021_5171
CESA-2022_0350
CVE-2020-28469
GHSA-WW39-953V-WCQ6
RHSA-2021:2865
RHSA-2021:3280
RHSA-2021:3281
RHSA-2021:4626
RHSA-2021:5171
RHSA-2021_5171
RHSA-2022:0246
RHSA-2022:0350
RHSA-2022:6595
RHSA-2022_0350
RHSA-2022_6595
RLSA-2021:5171
RLSA-2022:0350
RLSA-2022:6595
SNYK-JAVA-ORGWEBJARSBOWERGITHUBES128-1059093
SNYK-JAVA-ORGWEBJARSNPM-1059092
SNYK-JS-GLOBPARENT-1016905

Produtos afetados

Almalinux
Astra Linux
Centos
Confluence
Red Hat
Rocky Linux
Glob-Parent