PT-2025-27455 · Unknown · String-Math

6En6Ar

·

Publicado

2025-06-30

·

Atualizado

2025-10-18

·

CVE-2025-45143

CVSS v3.1

7.0

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas: string-math versão 1.2.2
Descrição: O problema é uma Negação de Serviço via Regex (ReDoS) que pode ser explorada por meio de uma entrada manipulada.
Recomendações: Para a versão 1.2.2 do string-math, considere validar e sanitizar todas as entradas para impedir que entradas manipuladas explorem o problema ReDoS. Como solução temporária, restrinja o uso da biblioteca string-math até que uma correção esteja disponível.

Exploit

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-45143
GHSA-994J-5C83-R424

Produtos afetados

String-Math