← voltar
CVE-2021-3749

Inefficient Regular Expression Complexity in axios/axios

CVSS 7.5 HIGHEPSS 7.9%CWE-1333
Em resumo

A biblioteca axios possui um padrão de expressão regular ineficiente que fica muito lento ao processar certos tipos de entrada, permitindo que atacantes causem problemas de desempenho ou indisponibilidade ao enviar requisições especialmente construídas.

Detalhe técnico

O axios contém uma expressão regular ineficiente (vulnerabilidade ReDoS) na análise de URLs que apresenta retrocesso exponencial em entradas malformadas. Um atacante pode explorar isso fornecendo uma string de URL especialmente construída, causando que a aplicação trave ou consuma recursos excessivos de CPU sem necessidade de autenticação.

Resumo gerado e traduzido por IA a partir da descrição oficial.
axios is vulnerable to Inefficient Regular Expression Complexity
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Produtos afetados
axios · axios/axios

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →