
Axios Redos (CVE-2021-3749) प्रूफ ऑफ कॉन्सेप्ट
यह रिपॉजिटरी CVE-2021-3749 का POC रखती है।
axios पैकेज में एक ReDoS (रेगुलर एक्सप्रेशन सेवा अस्वीकार) दोष पाया गया। एक हमलावर जो ट्रिम फ़ंक्शन को क्राफ्टेड इनपुट प्रदान करने में सक्षम है, एक एप्लिकेशन को अत्यधिक मात्रा में CPU खपत करने का कारण बन सकता है।