minimatch 资源管理错误漏洞 CVE-2022-3517 CNNVD-202210-1161

- AV AC AU C I A
发布: 2022-10-17
修订: 2024-11-21

minimatch是isaacs个人开发者的一个 javascript 中的全局匹配器。 minimatch存在资源管理错误漏洞,该漏洞源于当使用特定参数调用braceExpand函数时,出现正则表达式拒绝服务(ReDoS),从而导致拒绝服务。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息