Jsx-slack Project

Jsx-slack

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.56%
  • Veröffentlicht 20.12.2021 22:15:07
  • Zuletzt bearbeitet 21.11.2024 06:29:54

jsx-slack is a package for building JSON objects for Slack block kit surfaces from JSX. The maintainers found the patch for CVE-2021-43838 in jsx-slack v4.5.1 is insufficient tfor protection from a Regular Expression Denial of Service (ReDoS) attack....

Exploit
  • EPSS 0.33%
  • Veröffentlicht 17.12.2021 19:15:07
  • Zuletzt bearbeitet 21.11.2024 06:29:54

jsx-slack is a library for building JSON objects for Slack Block Kit surfaces from JSX. In versions prior to 4.5.1 users are vulnerable to a regular expression denial-of-service (ReDoS) attack. If attacker can put a lot of JSX elements into `<blockqu...