path-to-regexp contient une vulnérabilité ReDoS
Plateforme
nodejs
Composant
path-to-regexp
Corrigé dans
0.1.12
### Impact L'expression régulière vulnérable au backtracking peut être générée dans les versions antérieures à 0.1.12 de `path-to-regexp`, initialement signalée dans CVE-2024-45296. ### Correctifs Mettre à niveau vers la version 0.1.12. ### Solutions de contournement Évitez d'utiliser deux paramètres dans un seul segment de chemin, lorsque le séparateur n'est pas `.` (par exemple, pas `/:a-:b`). Alternativement, vous pouvez définir l'expression régulière utilisée pour les deux paramètres et vous assurer qu'ils ne se chevauchent pas pour éviter le backtracking. ### Références - https://github.com/advisories/GHSA-9wv6-86v2-598j - https://blakeembrey.com/posts/2024-09-web-redos/
Comment corriger
Aucun correctif officiel disponible. Recherchez des alternatives ou surveillez les mises à jour.
Surveillez vos dépendances automatiquement
Recevez des alertes quand de nouvelles vulnérabilités affectent vos projets.
Commencer gratuitement