← volver
CVE-2021-3749

Inefficient Regular Expression Complexity in axios/axios

CVSS 7.5 HIGHEPSS 7.9%CWE-1333
En resumen

La biblioteca axios contiene un patrón de expresión regular ineficiente que se vuelve muy lenta al procesar ciertos tipos de entrada, permitiendo que los atacantes causen problemas de rendimiento o denegación de servicio enviando solicitudes especialmente diseñadas.

Detalle técnico

axios contiene una expresión regular ineficiente (vulnerabilidad ReDoS) en el análisis de URLs que presenta retroceso exponencial en entrada malformada. Un atacante puede explotarla proporcionando una cadena de URL especialmente construida, causando que la aplicación se congele o consuma recursos excesivos de CPU sin requerir autenticación.

Resumen generado y traducido por IA a partir de la descripción oficial.
axios is vulnerable to Inefficient Regular Expression Complexity
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Productos afectados
axios · axios/axios

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →