CVE-2022-31147
jquery-validation ReDoS dans url2 en raison d'un correctif incomplet de CVE-2021-43306
- Publié
- 14 juil. 2022
- Mise à jour
- 23 avr. 2025
- Attribution de CNA
- GitHub_M
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HFaible · 30 prochains jours
- Percentile
- 81,3 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Le plugin de validation jQuery (jquery-validation) fournit une validation prête à l'emploi pour les formulaires. Les versions de jquery-validation antérieures à 1.19.5 sont vulnérables au déni de service par expression régulière (ReDoS) lorsqu'un attaquant est en mesure de fournir une entrée arbitraire à la méthode url2. Cela est dû à un correctif incomplet pour CVE-2021-43306. Les utilisateurs doivent mettre à niveau vers la version 1.19.5 pour recevoir un correctif.
Sources
1CVE-2022-31147 est une faille de traversée de chemin dans matthiasmullie/minify. Ce guide aide les équipes de sécurité à tester la lecture arbitraire de fichiers sur Linux et Windows en utilisant Python et curl. Il couvre la génération automatisée de charges utiles, la validation manuelle et les pratiques sûres pour l'évaluation des vulnérabilités.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.