validate-color拒绝服务漏洞(CNVD-2022-66398 ) CVE-2021-40892 CNVD-2022-66398

5.0 AV AC AU C I A
发布: 2022-06-24
修订: 2024-11-21

validate-color是挪威Wallace Sidhrée个人开发者的用于验证HTML颜色。 validate-color v2.1.0版本存在拒绝服务漏洞,该漏洞源于未能正确处理精心制作的无效rgb(a)字符串,攻击者可利用该漏洞导致正则表达式拒绝服务 (ReDOS) 。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息