PT-2020-19769 · Dat · Dat.Gui
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do dat.gui anteriores à versão corrigida
Descrição
O problema está relacionado a um ataque de negação de serviço por expressões regulares (ReDoS) por meio de valores
rgb e rgba criados especificamente para esse fim. Isso pode ser explorado em todas as versões do pacote dat.gui.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dat.Gui