脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
simple-markdown simple-markdown.js redos
脆弱性説明
A vulnerability has been found in simple-markdown 0.5.1 and classified as problematic. Affected by this vulnerability is an unknown functionality of the file simple-markdown.js. The manipulation leads to inefficient regular expression complexity. The attack can be launched remotely. Upgrading to version 0.5.2 is able to address this issue. The patch is named 89797fef9abb4cab2fb76a335968266a92588816. It is recommended to upgrade the affected component. The associated identifier of this vulnerability is VDB-220639.
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L
脆弱性タイプ
CWE-1333
脆弱性タイトル
simple-markdown 安全漏洞
脆弱性説明
Khan Academy simple-markdown是一款Markdown解析器。 simple-markdown 0.5.1版本存在安全漏洞。攻击者利用该漏洞降低了正则表达式复杂性。
CVSS情報
N/A
脆弱性タイプ
N/A