CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. CVE
  3. 正文

CVE-2024-21538

2024年11月8日 216点热度 0人点赞 0条评论

CVE编号

CVE-2024-21538

利用情况

暂无

补丁情况

N/A

披露时间

2024-11-08
漏洞描述
在版本低于7.0.5的包cross-spawn中,由于输入清理不当,存在正则表达式的拒绝服务(ReDoS)漏洞。攻击者可以通过精心构造非常大的字符串来增加CPU使用率并导致程序崩溃。
解决建议
"将组件 cross-spawn 升级至 7.0.5 及以上版本"
参考链接
 https://github.com/moxystudio/node-cross-spawn/commit/5ff3a07d9add449021d806e...
 https://github.com/moxystudio/node-cross-spawn/commit/640d391fde65388548601d9...
 https://github.com/moxystudio/node-cross-spawn/pull/160
 https://security.snyk.io/vuln/SNYK-JS-CROSSSPAWN-8303230
标签: 暂无
最后更新:2024年11月8日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me