Denial of service mogła być spowodowana w markdown-it-py przed wersją v2.2.0, jeśli atakujący miał możliwość wymuszenia null assertions za pomocą specjalnie przygotowanego wejścia.
▸ Pokaż oryginał (EN)
Denial of service could be caused to markdown-it-py, before v2.2.0, if an attacker was allowed to force null assertions with specially crafted input.
CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:LExecutablebooks Markdown It Py
APPExecutablebooks< 2.2.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
DoS