PT-2021-21939 · Nth-Check+3 · Nth-Check+3

CVE-2021-3803

·

Publicado

2021-09-17

·

Atualizado

2026-06-16

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
**Nome do software vulnerável e versões afetadas:
Versões do nth-check (versões afetadas não especificadas)
Descrição:
O problema está relacionado à complexidade ineficiente de expressões regulares, especificamente a uma vulnerabilidade de negação de serviço por expressão regular (ReDoS). Essa vulnerabilidade causa uma negação de serviço ao analisar nth-checks CSS inválidos criados propositalmente. A vulnerabilidade ReDoS deve-se principalmente ao subpadrão s*(?:([+-]?)s*(d+))? com adjacência sobreposta quantificada.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-3803
DLA-3428-1
GHSA-RP65-9CF3-CJXR
USN-6114-1

Produtos afetados

Bitbucket
Linuxmint
Ubuntu
Nth-Check