scss-tokenizer 安全漏洞 CVE-2022-25758 CNNVD-202207-316

5.0 AV AC AU C I A
发布: 2022-07-01
修订: 2024-11-21

scss-tokenizer是Sass Tools开源的一个 Sass 的 SCSS 语法的分词器。 scss-tokenizer 存在安全漏洞,该漏洞源于使用了不安全的正则表达式,所有版本的包 scss-tokenizer 都容易通过 loadAnnotation() 函数受到正则表达式拒绝服务 (ReDoS) 的攻击。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息