path-to-regexp contém um ReDoS
Plataforma
nodejs
Componente
path-to-regexp
Corrigido em
0.1.12
### Impacto A expressão regular que é vulnerável a backtracking pode ser gerada em versões anteriores a 0.1.12 de `path-to-regexp`, originalmente relatado em CVE-2024-45296 ### Correções Atualize para 0.1.12. ### Soluções alternativas Evite usar dois parâmetros dentro de um único segmento de caminho, quando o separador não for `.` (por exemplo, não `/:a-:b`). Alternativamente, você pode definir a expressão regular usada para ambos os parâmetros e garantir que eles não se sobreponham para permitir o backtracking. ### Referências - https://github.com/advisories/GHSA-9wv6-86v2-598j - https://blakeembrey.com/posts/2024-09-web-redos/
Como corrigir
Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.
Monitore suas dependências automaticamente
Receba alertas quando novas vulnerabilidades afetarem seus projetos.
Começar grátis