Denegació del servei de Moment.js Luxon
Jordi Mallol2023-01-09T16:05:57+01:00CVE-2023-22467 ALT: (7,5) CVSS3: 6,5 Moment.js Luxon és vulnerable a una denegació del servei causada per un error en l'expressió regular (ReDoS) a causa de l'ús de complexitat quadràtica (N^2) en la funció DateTime.fromRFC2822(). Mitjançant l'enviament d'una entrada especialment dissenyada, un atacant remot podria explotar aquesta vulnerabilitat per causar un alentiment en el [...]









