PT-2026-56490 · Npm · Js-Yaml
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
js-yaml versões 3.0.0 até 3.14.x
js-yaml versões 4.0.0 até 4.2.x
Description
o js-yaml pode consumir tempo de CPU quadrático ao analisar um documento cujo tamanho cresce linearmente. Isso ocorre quando uma cadeia de mapeamentos utiliza chaves de mesclagem (merge keys), onde cada mapeamento subsequente mescla o anterior.
Recommendations
Atualizar js-yaml versões 3.0.0 até 3.14.x para a versão 3.15.0.
Atualizar js-yaml versões 4.0.0 até 4.2.x para a versão 4.3.0.
Exploit
Correção
DoS
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Js-Yaml