CVE-2022-2596
⚪ Do wiadomości
Niska wydajność wyrażeń regularnych w node-fetch może prowadzić do ataków typu DoS.
CVSS
5.9
EPSS
1.3%
Exploit
poc
Vendor
node-fetch_project
Opis źródłowy (NVD)
Inefficient Regular Expression Complexity in GitHub repository node-fetch/node-fetch prior to 3.2.10.
exploit
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 5.9 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 1.3% |
| Opublikowano (NVD) | 2022-08-01 15:15:09 UTC |
| Ostatnia modyfikacja (NVD) | 2026-10-07 19:17:30 UTC |
Referencje
- https://github.com/node-fetch/node-fetch/commit/28802387292baee467e042e168d92597b5bbbe3d ([email protected]) [Patch, Third Party Advisory]
- https://huntr.dev/bounties/a7e6a136-0a4b-46c4-ad20-802f1dd60bf7 ([email protected]) [Exploit, Patch, Third Party Advisory]