UNKNOWNCVE-2021-33623

Consumo Descontrolado de Recursos em trim-newlines

Plataforma

nodejs

Componente

trim-newlines

Corrigido em

3.0.1

@rkesters/gnuplot é um módulo node fácil de usar para desenhar gráficos usando gnuplot e ps2pdf. O pacote trim-newlines anterior a 3.0.1 e 4.x anterior a 4.0.1 para Node.js tem um problema relacionado à negação de serviço por expressão regular (ReDoS) para o método `.end()`.

Como corrigir

Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.

Monitore suas dependências automaticamente

Receba alertas quando novas vulnerabilidades afetarem seus projetos.

Começar grátis