CVE-2022-2596

⚪ Do wiadomości

Niska wydajność wyrażeń regularnych w node-fetch może prowadzić do ataków typu DoS.

CVSS
5.9
EPSS
1.3%
Exploit
poc
Vendor
node-fetch_project
Opis źródłowy (NVD)

Inefficient Regular Expression Complexity in GitHub repository node-fetch/node-fetch prior to 3.2.10.

exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS5.9
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)1.3%
Opublikowano (NVD)2022-08-01 15:15:09 UTC
Ostatnia modyfikacja (NVD)2026-10-07 19:17:30 UTC
Referencje