PT-2026-102377 · Npm · Brace-Expansion
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
brace-expansion versões anteriores a 1.1.20
brace-expansion versões anteriores a 2.1.6
brace-expansion versões anteriores a 3.0.8
brace-expansion versões anteriores a 5.0.11
Description
Grupos de chaves profundamente aninhados fornecidos como um padrão não confiável podem fazer com que as funções
expand () e expand() realizem recursão descontrolada em locais de expansão de membros de vírgula e conjuntos únicos. Esse comportamento esgota a pilha nativa antes que os limites de saída sejam aplicados, resultando em uma negação de serviço que encerra o processo no Node.js.Recommendations
Atualize para a versão 1.1.20 ou posterior.
Atualize para a versão 2.1.6 ou posterior.
Atualize para a versão 3.0.8 ou posterior.
Atualize para a versão 5.0.11 ou posterior.
Exploit
Correção
DoS
Resource Exhaustion
Uncontrolled Recursion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Brace-Expansion