• 公告ID (KylinSec-SA-2023-1031)

摘要:

Versions of the package cookiejar before 2.1.4 are vulnerable to Regular Expression Denial of Service (ReDoS) via the Cookie.parse function, which uses an insecure regular expression.

安全等级: Low

公告ID: KylinSec-SA-2023-1031

发布日期: 2023年2月6日

关联CVE: CVE-2022-25901  

  • 详细介绍

1. 漏洞描述

   

Versions of the package cookiejar before 2.1.4 are vulnerable to Regular Expression Denial of Service (ReDoS) via the Cookie.parse function, which uses an insecure regular expression.

2. 影响范围

cve名称 产品 组件 是否受影响
CVE-2022-25901 KY3.4-4A polkit Unaffected
CVE-2022-25901 KY3.4-5 polkit Unaffected
CVE-2022-25901 KY3.5.1 polkit Unaffected
CVE-2022-25901 KY3.5.2 polkit Unaffected

3. 影响组件

    无

4. 修复版本

    无

5. 修复方法

   无

6. 下载链接

    无
上一篇:KylinSec-SA-2023-1030 下一篇:KylinSec-SA-2023-1032