Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
7.5
CVE-2021-43843
- EPSS 0.56%
- Veröffentlicht 20.12.2021 22:15:07
- Zuletzt bearbeitet 21.11.2024 06:29:54
jsx-slack is a package for building JSON objects for Slack block kit surfaces from JSX. The maintainers found the patch for CVE-2021-43838 in jsx-slack v4.5.1 is insufficient tfor protection from a Regular Expression Denial of Service (ReDoS) attack....
7.5
CVE-2021-43838
- EPSS 0.33%
- Veröffentlicht 17.12.2021 19:15:07
- Zuletzt bearbeitet 21.11.2024 06:29:54
jsx-slack is a library for building JSON objects for Slack Block Kit surfaces from JSX. In versions prior to 4.5.1 users are vulnerable to a regular expression denial-of-service (ReDoS) attack. If attacker can put a lot of JSX elements into `<blockqu...
1