Vulnerabilidad en una cadena en String.test en url-regex (CVE-2020-7661)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
04/06/2020
Última modificación:
10/06/2020
Descripción
Todas las versiones de url-regex son vulnerables a una Denegación de Servicio de Expresión Regular. Un atacante que proporciona una cadena muy larga en String.test puede causar una Denegación de Servicio
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:url-regex_project:url-regex:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



