@eslint/plugin-kit 中的正则表达式拒绝服务 (ReDoS) (CVE-2024-21539)
CVE编号
CVE-2024-21539
利用情况
暂无
补丁情况
N/A
披露时间
2024-11-19
漏洞描述
在版本低于 0.2.3 的 @eslint/plugin-kit 包存在正则表达式的拒绝服务攻击(ReDoS)漏洞,这是由于输入未进行适当的清理导致的。攻击者可以利用此漏洞增加 CPU 使用率并导致程序崩溃。
解决建议
"将组件 @eslint/plugin-kit 升级至 0.2.3 及以上版本"
文章评论