Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Piman51277

#32013de 56,330
8.7CVSS total
Vulnerabilidades · 1
PT-2024-29484
8.7
2024-07-23
Unknown · Tf2-Item-Format · CVE-2024-41655
**Nome do software vulnerável e versões afetadas** tf2-item-format, versões 4.2.6 a 5.9.13 **Descrição** A vulnerabilidade está relacionada a um ataque de Negação de Serviço por Expressão Regular (ReDoS) ao analisar entradas de usuário maliciosas. Isso pode ser explorado por um invasor para realizar ataques DoS em qualquer serviço que utilize o tf2-item-format para analisar entradas de usuário. **Recomendações** Para as versões 4.2.6 a 5.8.10, atualize o pacote para a versão 5.9.14. Para a versão 5.9.13, atualize o pacote para a versão 5.9.14. Para versões anteriores à 5.9.14, considere atualizar para a versão 5.9.14 para resolver o problema. Se não for possível atualizar para a v5, considere fazer um fork do repositório do módulo e implementar a correção detalhada no guia de migração da v4 para a v5.