validate-color是挪威Wallace Sidhrée个人开发者的用于验证HTML颜色。 validate-color v2.1.0版本存在拒绝服务漏洞,该漏洞源于未能正确处理精心制作的无效rgb(a)字符串,攻击者可利用该漏洞导致正则表达式拒绝服务 (ReDOS) 。
validate-color是挪威Wallace Sidhrée个人开发者的用于验证HTML颜色。 validate-color v2.1.0版本存在拒绝服务漏洞,该漏洞源于未能正确处理精心制作的无效rgb(a)字符串,攻击者可利用该漏洞导致正则表达式拒绝服务 (ReDOS) 。