Npm · Nodemailer · CVE-2024-58379
**Nome do Software Vulnerável e Versões Afetadas**
nodemailer versões anteriores a 6.9.9
**Description**
Ocorre uma Negação de Serviço por Expressão Regular (ReDoS) durante a análise de e-mails quando o parâmetro `attachDataUrls` está habilitado ou ao processar anexos de arquivos incorporados. Um invasor pode enviar e-mails especialmente manipulados contendo URLs de dados maliciosas ou anexos incorporados para fazer com que o loop de eventos trave, resultando em uma negação de serviço. O problema é acionado nas funções ` processDataUrl()` e ` convertDataImages()` durante as etapas de compilação e processamento de anexos.
**Recommendations**
Atualize para a versão 6.9.9 ou posterior.