Vulnerability Information
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
Vulnerability Title
linkify-it: Quadratic-complexity DoS via the `mailto:` validator scan-loop on attacker text
Vulnerability Description
linkify-it is a links recognition library with full Unicode support. Prior to 5.0.2, the mailto: schema validator used by .test() and .match() can be invoked at every mailto: occurrence and scan the remaining input through src_email_name in lib/re.mjs, causing O(n^2) CPU consumption on crafted user text. This issue is fixed in version 5.0.2.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Vulnerability Type
算法复杂性
Vulnerability Title
Markdown it! linkify-it 资源管理错误漏洞
Vulnerability Description
Markdown it! linkify-it是Markdown it!组织开源的一款协议解析与链接识别工具。 Markdown it! linkify-it 5.0.2之前版本存在资源管理错误漏洞,该漏洞源于mailto: schema验证器在每次出现mailto:时被调用,并通过src_email_name扫描剩余输入,导致用户构造的文本CPU消耗呈O(n²)。
CVSS Information
N/A
Vulnerability Type
N/A