Moment.js 资源管理错误漏洞 CVE-2022-31129 CNNVD-202207-502

5.0 AV AC AU C I A
发布: 2022-07-06
修订: 2024-11-21

Moment.js是一个 JavaScript 日期库。用于解析、验证、操作和格式化日期。 Moment.js 存在资源管理错误漏洞,该漏洞源于使用了低效的解析算法。在没有健全长度检查的情况下将用户提供的字符串传递给时刻构造函数的用户很容易受到正则拒绝服务攻击。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息