UNKNOWNCVE-2024-52798

path-to-regexp contient une vulnérabilité ReDoS

Plateforme

nodejs

Composant

path-to-regexp

Corrigé dans

0.1.12

### Impact L'expression régulière vulnérable au backtracking peut être générée dans les versions antérieures à 0.1.12 de `path-to-regexp`, initialement signalée dans CVE-2024-45296. ### Correctifs Mettre à niveau vers la version 0.1.12. ### Solutions de contournement Évitez d'utiliser deux paramètres dans un seul segment de chemin, lorsque le séparateur n'est pas `.` (par exemple, pas `/:a-:b`). Alternativement, vous pouvez définir l'expression régulière utilisée pour les deux paramètres et vous assurer qu'ils ne se chevauchent pas pour éviter le backtracking. ### Références - https://github.com/advisories/GHSA-9wv6-86v2-598j - https://blakeembrey.com/posts/2024-09-web-redos/

Comment corriger

Aucun correctif officiel disponible. Recherchez des alternatives ou surveillez les mises à jour.

Surveillez vos dépendances automatiquement

Recevez des alertes quand de nouvelles vulnérabilités affectent vos projets.

Commencer gratuitement