Sindre Sorhus IS-SVG 安全漏洞 CVE-2021-29059 CNNVD-202106-1496

5.0 AV AC AU C I A
发布: 2021-06-21
修订: 2024-11-21

Sindre Sorhus is-svg是 (Sindre Sorhus)开源的一个应用软件。提供检查字符串或缓冲区是否为SVG功能。 IS-SVG 存在安全漏洞,该漏洞源于当应用程序检查一个精心制作的无效SVG字符串时,就会出现正则表达式拒绝服务(ReDOS)。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息