PT-2020-19769 · Dat · Dat.Gui

·

CVE-2020-7755

·

Publicado

2020-10-27

·

Atualizado

2025-01-07

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do dat.gui anteriores à versão corrigida
Descrição
O problema está relacionado a um ataque de negação de serviço por expressões regulares (ReDoS) por meio de valores rgb e rgba criados especificamente para esse fim. Isso pode ser explorado em todas as versões do pacote dat.gui.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-7755
GHSA-CHWR-HF3W-C984
SNYK-JS-DATGUI-1016275

Produtos afetados

Dat.Gui