uri-template-lite 安全漏洞 CVE-2021-43309 CNNVD-202208-3829

- AV AC AU C I A
发布: 2022-08-24
修订: 2023-11-07

uri-template-lite是LiteJS开源的一种 URI 模板 RFC 6570 扩展和提取。 uri-template-lite 存在安全漏洞,当攻击者能够向 URI.expand 方法提供任意输入时,可以在 uri-template-lite 包中触发指数 ReDoS。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息