
ReDoS regex में backtracking का शोषण करके, CPU का अत्यधिक उपभोग और Node.js अनुप्रयोगों में सेवा अस्वीकार (DoS) उत्पन्न करता है।
कमजोरी: CVE-2025-25200
प्रकार: Regular Expression Denial of Service (ReDoS)
घटक: Kao >= 2.0.0, < 2.15.4 , >= 3.0.0-alpha.0, < 3.0.0-alpha.3 , >= 1.0.0, < 1.7.1, < 0.21.2
विवरण: यह कमजोरी द्विघात समय जटिलता O(n2) या अधिक गंभीर परिदृश्यों में, घातीय O(2n) प्रस्तुत करती है, अर्थात इनपुट को संसाधित करने के लिए आवश्यक समय इसके आकार के साथ बढ़ता है (backtracking)। समस्या की उत्पत्ति रेगुलर एक्सप्रेशन इंजन के तंत्र में है जिसे backtracking कहा जाता है। जब इनपुट (टोकन) मेल नहीं खाता, तो इंजन बस पिछले स्थानों पर वापस चला जाता है जहाँ वह वैकल्पिक पथ चुन सकता था।
इस कमजोरी को प्रथाओं का पालन करते हुए संभाला गया।