CVE-2024-27088
متوسطتم النشر
es5-ext رفض الخدمة عبر التعبير النمطي في function#copy و function#toStringTokens
- تم النشر
- 26/02/2024
- محدث
- 09/08/2024
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
5.5/ 10متوسط
es5-ext رفض الخدمة عبر التعبير النمطي في function#copy و function#toStringTokens
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
es5-ext يحتوي على امتدادات ECMAScript 5. قد يتسبب تمرير دوال بأسماء طويلة جدًا أو أسماء وسائط افتراضية معقدة إلى `function#copy` أو `function#toStringTokens` في توقف السكربت عن العمل. تم تصحيح الثغرة في الإصدار v0.10.63.
redos
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.