UNKNOWNCVE-2024-52798

path-to-regexp contém um ReDoS

Plataforma

nodejs

Componente

path-to-regexp

Corrigido em

0.1.12

### Impacto A expressão regular que é vulnerável a backtracking pode ser gerada em versões anteriores a 0.1.12 de `path-to-regexp`, originalmente relatado em CVE-2024-45296 ### Correções Atualize para 0.1.12. ### Soluções alternativas Evite usar dois parâmetros dentro de um único segmento de caminho, quando o separador não for `.` (por exemplo, não `/:a-:b`). Alternativamente, você pode definir a expressão regular usada para ambos os parâmetros e garantir que eles não se sobreponham para permitir o backtracking. ### Referências - https://github.com/advisories/GHSA-9wv6-86v2-598j - https://blakeembrey.com/posts/2024-09-web-redos/

Como corrigir

Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.

Monitore suas dependências automaticamente

Receba alertas quando novas vulnerabilidades afetarem seus projetos.

Começar grátis