• 公告ID (KylinSec-SA-2021-1829)

摘要:

Handlebars before 4.4.5 allows Regular Expression Denial of Service (ReDoS) because of eager matching. The parser may be forced into an endless loop while processing crafted templates. This may allow attackers to exhaust system resources.

安全等级: Low

公告ID: KylinSec-SA-2021-1829

发布日期: 2021年8月3日

关联CVE: CVE-2019-20922  

  • 详细介绍

1. 漏洞描述

   

Handlebars before 4.4.5 allows Regular Expression Denial of Service (ReDoS) because of eager matching. The parser may be forced into an endless loop while processing crafted templates. This may allow attackers to exhaust system resources.

2. 影响范围

cve名称 产品 组件 是否受影响
CVE-2019-20922 KY3.4-4A nodejs-handlebars Unaffected

3. 影响组件

    无

4. 修复版本

    无

5. 修复方法

   无

6. 下载链接

    无
上一篇:KylinSec-SA-2021-1827 下一篇:KylinSec-SA-2021-1831