nescalante urlregex जोपर्यंत 0.5.0 Backtracking index.js सेवा नाकारली

एक कमकुवतपणा जो समस्याग्रस्त म्हणून वर्गीकृत केला आहे, तो nescalante urlregex जोपर्यंत 0.5.0 मध्ये आढळून आला आहे. या ठिकाणी परिणाम झाला आहे अज्ञात फंक्शन फाइल index.js च्या घटक Backtracking च्या. सॉफ्टवेअरमध्ये केलेली छेडछाड सेवा नाकारली निर्माण करते. समस्या जाहीर करण्यासाठी CWE वापरल्यास CWE-1333 येथे नेले जाते. ही कमतरता प्रसिद्ध करण्यात आली होती 14/08/2020. डाउनलोडसाठी सल्ला github.com वर शेअर केला आहे. ही असुरक्षा CVE-2020-36830 म्हणून नोंदवली गेली आहे. दूरवरून हा हल्ला घडवून आणता येतो. तांत्रिक तपशील दिलेले आहेत. यासाठी एक एक्स्प्लॉइट उपलब्ध आहे. शोषण सार्वजनिकपणे जाहीर झाले आहे आणि त्याचा वापर होऊ शकतो. सध्या USD $0-$5k इतका असू शकतो. MITRE ATT&CK प्रकल्प T1449.003 हल्ला तंत्रज्ञान म्हणून घोषित करतो. प्रूफ-ऑफ-कॉन्सेप्ट म्हणून हे घोषित केले गेले आहे. डाउनलोडसाठी शोषण github.com वर उपलब्ध आहे. 0-डे म्हणून त्याची अंदाजे भूमिगत किंमत $0-$5k होती. आवृत्ती 0.5.1 वर अपग्रेड केल्यास ही समस्या दूर केली जाऊ शकते. github.com येथे अद्ययावत आवृत्ती डाउनलोड करण्यासाठी उपलब्ध आहे. e5a085afe6abfaea1d1a78f54c45af9ef43ca1f9 हे पॅचचे नाव आहे. बगफिक्स github.com वर डाउनलोडसाठी तयार आहे. प्रभावित घटक अद्ययावत करणे आवश्यक आहे. संवेदनशीलता जाहीर झाल्यानंतर 2 महिने नंतर एक संभाव्य उपाय प्रकाशित करण्यात आला आहे. If you want to get the best quality for vulnerability data then you always have to consider VulDB.

4 बदल · 92 डेटा पॉइंट्स

शेततयार केली
31/08/2024 01:23 PM
अद्ययावत 1/3
02/09/2024 08:24 PM
अद्ययावत 2/3
03/09/2024 11:08 AM
अद्ययावत 3/3
06/09/2024 06:10 AM
software_vendornescalantenescalantenescalantenescalante
software_nameurlregexurlregexurlregexurlregex
software_version<=0.5.0<=0.5.0<=0.5.0<=0.5.0
software_componentBacktrackingBacktrackingBacktrackingBacktracking
software_fileindex.jsindex.jsindex.jsindex.js
vulnerability_cweCWE-1333 (सेवा नाकारली)CWE-1333 (सेवा नाकारली)CWE-1333 (सेवा नाकारली)CWE-1333 (सेवा नाकारली)
vulnerability_risk1111
cvss3_vuldb_avNNNN
cvss3_vuldb_acLLLL
cvss3_vuldb_uiNNNN
cvss3_vuldb_sUUUU
cvss3_vuldb_cNNNN
cvss3_vuldb_iNNNN
cvss3_vuldb_aLLLL
cvss3_vuldb_ePPPP
cvss3_vuldb_rlOOOO
cvss3_vuldb_rcCCCC
advisory_date1597356000 (14/08/2020)1597356000 (14/08/2020)1597356000 (14/08/2020)1597356000 (14/08/2020)
advisory_urlhttps://github.com/nescalante/urlregex/pull/8https://github.com/nescalante/urlregex/pull/8https://github.com/nescalante/urlregex/pull/8https://github.com/nescalante/urlregex/pull/8
exploit_availability1111
exploit_publicity1111
exploit_urlhttps://github.com/nescalante/urlregex/pull/8https://github.com/nescalante/urlregex/pull/8https://github.com/nescalante/urlregex/pull/8https://github.com/nescalante/urlregex/pull/8
countermeasure_nameअपग्रेड कराअपग्रेड कराअपग्रेड कराअपग्रेड करा
countermeasure_date1600207200 (16/09/2020)1600207200 (16/09/2020)1600207200 (16/09/2020)1600207200 (16/09/2020)
upgrade_version0.5.10.5.10.5.10.5.1
countermeasure_upgrade_urlhttps://github.com/nescalante/urlregex/releases/tag/v0.5.1https://github.com/nescalante/urlregex/releases/tag/v0.5.1https://github.com/nescalante/urlregex/releases/tag/v0.5.1https://github.com/nescalante/urlregex/releases/tag/v0.5.1
patch_namee5a085afe6abfaea1d1a78f54c45af9ef43ca1f9e5a085afe6abfaea1d1a78f54c45af9ef43ca1f9e5a085afe6abfaea1d1a78f54c45af9ef43ca1f9e5a085afe6abfaea1d1a78f54c45af9ef43ca1f9
countermeasure_patch_urlhttps://github.com/nescalante/urlregex/commit/e5a085afe6abfaea1d1a78f54c45af9ef43ca1f9https://github.com/nescalante/urlregex/commit/e5a085afe6abfaea1d1a78f54c45af9ef43ca1f9https://github.com/nescalante/urlregex/commit/e5a085afe6abfaea1d1a78f54c45af9ef43ca1f9https://github.com/nescalante/urlregex/commit/e5a085afe6abfaea1d1a78f54c45af9ef43ca1f9
countermeasure_advisoryquoteSecurity Fix for Regular Expression Denial of Service (ReDoS)Security Fix for Regular Expression Denial of Service (ReDoS)Security Fix for Regular Expression Denial of Service (ReDoS)Security Fix for Regular Expression Denial of Service (ReDoS)
source_cveCVE-2020-36830CVE-2020-36830CVE-2020-36830CVE-2020-36830
cna_responsibleVulDBVulDBVulDBVulDB
cvss2_vuldb_avNNNN
cvss2_vuldb_acLLLL
cvss2_vuldb_ciNNNN
cvss2_vuldb_iiNNNN
cvss2_vuldb_aiPPPP
cvss2_vuldb_ePOCPOCPOCPOC
cvss2_vuldb_rcCCCC
cvss2_vuldb_rlOFOFOFOF
cvss4_vuldb_avNNNN
cvss4_vuldb_acLLLL
cvss4_vuldb_uiNNNN
cvss4_vuldb_vcNNNN
cvss4_vuldb_viNNNN
cvss4_vuldb_vaLLLL
cvss4_vuldb_ePPPP
cvss2_vuldb_auSSSS
cvss3_vuldb_prLLLL
cvss4_vuldb_atNNNN
cvss4_vuldb_prLLLL
cvss4_vuldb_scNNNN
cvss4_vuldb_siNNNN
cvss4_vuldb_saNNNN
cvss2_vuldb_basescore4.04.04.04.0
cvss2_vuldb_tempscore3.13.13.13.1
cvss3_vuldb_basescore4.34.34.34.3
cvss3_vuldb_tempscore3.93.93.93.9
cvss3_meta_basescore4.34.34.35.4
cvss3_meta_tempscore3.94.14.15.2
cvss4_vuldb_bscore5.35.35.35.3
cvss4_vuldb_btscore2.12.12.12.1
price_0day$0-$5k$0-$5k$0-$5k$0-$5k
cve_nvd_summaryA vulnerability was found in nescalante urlregex up to 0.5.0 and classified as problematic. This issue affects some unknown processing of the file index.js of the component Backtracking. The manipulation leads to inefficient regular expression complexity. The attack may be initiated remotely. The exploit has been disclosed to the public and may be used. Upgrading to version 0.5.1 is able to address this issue. The identifier of the patch is e5a085afe6abfaea1d1a78f54c45af9ef43ca1f9. It is recommended to upgrade the affected component.A vulnerability was found in nescalante urlregex up to 0.5.0 and classified as problematic. This issue affects some unknown processing of the file index.js of the component Backtracking. The manipulation leads to inefficient regular expression complexity. The attack may be initiated remotely. The exploit has been disclosed to the public and may be used. Upgrading to version 0.5.1 is able to address this issue. The identifier of the patch is e5a085afe6abfaea1d1a78f54c45af9ef43ca1f9. It is recommended to upgrade the affected component.A vulnerability was found in nescalante urlregex up to 0.5.0 and classified as problematic. This issue affects some unknown processing of the file index.js of the component Backtracking. The manipulation leads to inefficient regular expression complexity. The attack may be initiated remotely. The exploit has been disclosed to the public and may be used. Upgrading to version 0.5.1 is able to address this issue. The identifier of the patch is e5a085afe6abfaea1d1a78f54c45af9ef43ca1f9. It is recommended to upgrade the affected component.
cvss3_cna_avNNN
cvss3_cna_acLLL
cvss3_cna_prLLL
cvss3_cna_uiNNN
cvss3_cna_sUUU
cvss3_cna_cNNN
cvss3_cna_iNNN
cvss3_cna_aLLL
cvss3_cna_basescore4.34.34.3
cvss2_cna_avNNN
cvss2_cna_acLLL
cvss2_cna_auSSS
cvss2_cna_ciNNN
cvss2_cna_iiNNN
cvss2_cna_aiPPP
cvss2_cna_basescore4.04.04.0
cve_nvd_summaryesSe ha encontrado una vulnerabilidad en nescalante urlregex hasta la versión 0.5.0 y se ha clasificado como problemática. Este problema afecta a un procesamiento desconocido del archivo index.js del componente Backtracking. La manipulación provoca una complejidad ineficiente de las expresiones regulares. El ataque puede iniciarse de forma remota. El exploit se ha hecho público y puede utilizarse. La actualización a la versión 0.5.1 puede solucionar este problema. El identificador del parche es e5a085afe6abfaea1d1a78f54c45af9ef43ca1f9. Se recomienda actualizar el componente afectado.Se ha encontrado una vulnerabilidad en nescalante urlregex hasta la versión 0.5.0 y se ha clasificado como problemática. Este problema afecta a un procesamiento desconocido del archivo index.js del componente Backtracking. La manipulación provoca una complejidad ineficiente de las expresiones regulares. El ataque puede iniciarse de forma remota. El exploit se ha hecho público y puede utilizarse. La actualización a la versión 0.5.1 puede solucionar este problema. El identificador del parche es e5a085afe6abfaea1d1a78f54c45af9ef43ca1f9. Se recomienda actualizar el componente afectado.
cvss3_nvd_avN
cvss3_nvd_acL
cvss3_nvd_prN
cvss3_nvd_uiN
cvss3_nvd_sU
cvss3_nvd_cN
cvss3_nvd_iN
cvss3_nvd_aH
cvss3_nvd_basescore7.5

Do you want to use VulDB in your project?

Use the official API to access entries easily!