PT-2024-10800 · Unknown · Validate.Js

Erik Krogh Kristensen

·

Publicado

2024-10-26

·

Atualizado

2024-10-28

·

CVE-2020-26310

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/U:Green
Nome do software vulnerável e versões afetadas
Versões do Validate.js anteriores à versão lançada após 30 de novembro de 2020
Descrição
O problema diz respeito a um ataque de negação de serviço por expressões regulares (ReDoS) devido a expressões regulares vulneráveis no Validate.js. Até o momento da publicação, não se sabe se há patches disponíveis.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-26310

Produtos afetados

Validate.Js