Schema-inspector Project

Schema-inspector

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.87%
  • Veröffentlicht 19.03.2021 21:15:12
  • Zuletzt bearbeitet 21.11.2024 05:47:53

Schema-Inspector is an open-source tool to sanitize and validate JS objects (npm package schema-inspector). In before version 2.0.0, email address validation is vulnerable to a denial-of-service attack where some input (for example `a@0.0.0.0.0.0.0.0...

  • EPSS 0.15%
  • Veröffentlicht 22.01.2020 14:15:11
  • Zuletzt bearbeitet 21.11.2024 04:19:54

In schema-inspector before 1.6.9, a maliciously crafted JavaScript object can bypass the `sanitize()` and the `validate()` function used within schema-inspector.