Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2021-4299

PUBLISHED 03.08.2024

CNA: VulDB

cronvel string-kit naturalSort.js naturalSort redos

Обновлено: 20.10.2023
A vulnerability classified as problematic was found in cronvel string-kit up to 0.12.7. This vulnerability affects the function naturalSort of the file lib/naturalSort.js. The manipulation leads to inefficient regular expression complexity. The attack can be initiated remotely. Upgrading to version 0.12.8 is able to address this issue. The name of the patch is 9cac4c298ee92c1695b0695951f1488884a7ca73. It is recommended to upgrade the affected component. The identifier of this vulnerability is VDB-217180.

CWE

Идентификатор Описание
CWE-1333 CWE-1333: Inefficient Regular Expression Complexity

CVSS

Оценка Severity Версия Базовый вектор
4.3 MEDIUM 3.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L
4.3 MEDIUM 3.0 CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L
4 - 2.0 AV:N/AC:L/Au:S/C:N/I:N/A:P

Доп. Информация

Product Status

string-kit
Product: string-kit
Vendor: cronvel
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 0.12.0 affected
Наблюдалось в версии 0.12.1 affected
Наблюдалось в версии 0.12.2 affected
Наблюдалось в версии 0.12.3 affected
Наблюдалось в версии 0.12.4 affected
Наблюдалось в версии 0.12.5 affected
Наблюдалось в версии 0.12.6 affected
Наблюдалось в версии 0.12.7 affected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.