UNKNOWNCVE-2021-33623
Consumo Descontrolado de Recursos em trim-newlines
Plataforma
nodejs
Componente
trim-newlines
Corrigido em
3.0.1
@rkesters/gnuplot é um módulo node fácil de usar para desenhar gráficos usando gnuplot e ps2pdf. O pacote trim-newlines anterior a 3.0.1 e 4.x anterior a 4.0.1 para Node.js tem um problema relacionado à negação de serviço por expressão regular (ReDoS) para o método `.end()`.
Como corrigir
Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.
Monitore suas dependências automaticamente
Receba alertas quando novas vulnerabilidades afetarem seus projetos.
Começar grátis