漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
JSONata: Malicious inputs to "$toMillis" function can cause resource exhaustion
Vulnerability Description
JSONata is a JSON query and transformation language. Prior to 2.2.0, malicious non-matching inputs to the $toMillis function can cause superlinear backtracking in the ISO-8601 validation regex, leading to denial of service in applications that evaluate user-provided JSONata expressions. This issue is fixed in version 2.2.0.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Vulnerability Type
CWE-1333
Vulnerability Title
jsonata-js jsonata 资源管理错误漏洞
Vulnerability Description
jsonata-js jsonata是jsonata-js组织的一款JSON查询与转换的表达式引擎。 jsonata-js jsonata 2.2.0之前版本存在资源管理错误漏洞,该漏洞源于$toMillis函数中ISO-8601验证正则表达式在接收到恶意不匹配输入时引发超线性回溯,可能导致拒绝服务。
CVSS Information
N/A
Vulnerability Type
N/A