CVE-2024-27088
es5-ext में function#copy और function#toStringTokens में रेगुलर एक्सप्रेशन डिनायल ऑफ़ सर्विस
- प्रकाशित
- 26 फ़र॰ 2024
- अद्यतन
- 9 अग॰ 2024
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 43.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
es5-ext में ECMAScript 5 एक्सटेंशन शामिल हैं। बहुत लंबे नामों या जटिल डिफ़ॉल्ट तर्क नामों वाले फ़ंक्शन को `function#copy` या `function#toStringTokens` में पास करने से स्क्रिप्ट रुक सकती है। यह भेद्यता v0.10.63 में पैच की गई है।
स्रोत
1redos
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।