UNKNOWNCVE-2022-25858

Terser 不安全地使用正则表达式导致拒绝服务攻击 (ReDoS)

平台

nodejs

组件

terser

已修复版本

4.8.1

terser 包 4.8.1 之前版本,以及 5.0.0 到 5.14.2 之前的版本,由于不安全地使用正则表达式,容易受到正则表达式拒绝服务攻击 (ReDoS) 的影响。

修复方法

暂无官方补丁。请查找临时解决方案或持续关注更新。

自动监控您的依赖项

当新漏洞影响您的项目时获得提醒。

免费开始