• 公告ID (KylinSec-SA-2023-1525)

摘要:

Versions of the package semver before 7.5.2 are vulnerable to Regular Expression Denial of Service (ReDoS) via the function new Range, when untrusted user data is provided as a range.

安全等级: Low

公告ID: KylinSec-SA-2023-1525

发布日期: 2023年7月11日

关联CVE: CVE-2022-25883  

  • 详细介绍

1. 漏洞描述

   

Versions of the package semver before 7.5.2 are vulnerable to Regular Expression Denial of Service (ReDoS) via the function new Range, when untrusted user data is provided as a range.

2. 影响范围

cve名称 产品 组件 是否受影响
CVE-2022-25883 KY3.4-4A nodejs-semver Unaffected
CVE-2022-25883 KY3.4-5A nodejs-semver Unaffected
CVE-2022-25883 KY3.5.1 nodejs-semver Unaffected
CVE-2022-25883 KY3.5.2 nodejs-semver Unaffected

3. 影响组件

    无

4. 修复版本

    无

5. 修复方法

   无

6. 下载链接

    无
上一篇:KylinSec-SA-2023-1524 下一篇:KylinSec-SA-2023-1526