← voltar
CVE-2021-3749highCWE-1333

Inefficient Regular Expression Complexity in axios/axios

21Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 7.5epss 8.5%
probabilidade de exploração
8.5%top 5% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

A biblioteca axios possui um padrão de expressão regular ineficiente que fica muito lento ao processar certos tipos de entrada, permitindo que atacantes causem problemas de desempenho ou indisponibilidade ao enviar requisições especialmente construídas.

Detalhe técnico

O axios contém uma expressão regular ineficiente (vulnerabilidade ReDoS) na análise de URLs que apresenta retrocesso exponencial em entradas malformadas. Um atacante pode explorar isso fornecendo uma string de URL especialmente construída, causando que a aplicação trave ou consuma recursos excessivos de CPU sem necessidade de autenticação.

Resumo gerado e traduzido por IA a partir da descrição oficial.
axios is vulnerable to Inefficient Regular Expression Complexity
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Produtos afetados
axios · axios/axios