CVE-2022-31147
ReDoS في jquery-validation في url2 بسبب إصلاح غير مكتمل لـ CVE-2021-43306
- تم النشر
- 14/07/2022
- محدث
- 23/04/2025
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 81.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تُعد إضافة التحقق من jQuery (jquery-validation) إضافة جاهزة للتحقق من النماذج. الإصدارات السابقة للإصدار 1.19.5 من jquery-validation معرضة لثغرة حجب الخدمة عبر التعبيرات النمطية (ReDoS) عندما يتمكن المهاجم من تمرير مدخلات تعسفية إلى أسلوب url2. ويرجع ذلك إلى إصلاح غير مكتمل لثغرة CVE-2021-43306. يجب على المستخدمين الترقية إلى الإصدار 1.19.5 للحصول على التصحيح.
المصادر
1CVE-2022-31147 هي ثغرة اجتياز مسار (Path Traversal) في matthiasmullie/minify. يساعد هذا الدليل فرق الأمن على اختبار قراءة الملفات الاعتباطية على Linux وWindows باستخدام Python وcurl. ويغطي التوليد الآلي للحمولات، والتحقق اليدوي، والممارسات الآمنة لتقييم الثغرات.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.