UNKNOWNCVE-2024-4068

braces 中不受控制的资源消耗

平台

nodejs

组件

braces

已修复版本

3.0.3

NPM 包 `braces` 未能限制它可以处理的字符数,这可能导致内存耗尽 (Memory Exhaustion)。在 `lib/parse.js` 中,如果恶意用户发送“不平衡的花括号 (imbalanced braces)”作为输入,解析将进入循环,这将导致程序开始分配堆内存而不释放它。最终,达到 JavaScript 堆限制,程序将崩溃。

修复方法

暂无官方补丁。请查找临时解决方案或持续关注更新。

自动监控您的依赖项

当新漏洞影响您的项目时获得提醒。

免费开始