UNKNOWNCVE-2022-3517

minimatch ReDoS 漏洞

平台

nodejs

组件

minimatch

已修复版本

3.0.5

在 minimatch 包中发现了一个漏洞。当使用特定参数调用 braceExpand 函数时,此漏洞允许正则表达式拒绝服务 (ReDoS),从而导致拒绝服务。

修复方法

暂无官方补丁。请查找临时解决方案或持续关注更新。

自动监控您的依赖项

当新漏洞影响您的项目时获得提醒。

免费开始