Informazioni sul CVE-2017-16021
N/A
CWE ID: CWE-400
Base Score (CVSS): N/A
CVE: CVE-2017-16021
Descrizione: uri-js is a module that tries to fully implement RFC 3986. One of these features is validating whether or not a supplied URL is valid or not. To do this, uri-js uses a regular expression, This regular expression is vulnerable to redos. This causes the program to hang and the CPU to idle at 100% usage while uri-js is trying to validate if the supplied URL is valid or not. To check if you’re vulnerable, look for a call to `require(“uri-js”).parse()` where a user is able to send their own input. This affects uri-js 2.1.1 and earlier.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
Prodotti interessati
- HackerOne – uri-js node module
Relazioni con altri prodotti
Produttore:HackerOne
Prodotto: uri-js node module
Anno: 2017
CWE: CWE-400
CVSS: 0.0