Svelte devalue - это библиотека JavaScript, которая сериализует значения в строки, когда JSON.stringify не является достаточным для работы.…
Svelte devalue - это библиотека JavaScript, которая сериализует значения в строки, когда JSON.stringify не является достаточным для работы. От 5.3.0 до 5.6.1, некоторые входные данные могут привести к тому, что devalue.parse потребляет чрезмерное время и/или память процессора, что может привести к отказу в обслуживании в системах, которые анализируют ввод из ненадежных источников. Это влияет на приложения с использованием devalue.parse на данных, поставляемых извне. Коренной причиной является гидратация набора массива, ожидающая ArrayBuffer в качестве входа, но не проверяющая предположение перед созданием печатного массива. Эта уязвимость зафиксирована в пункте 5.6.2.
Продукт не обеспечивает должного контроля ситуаций, при которых злоумышленник может вынудить продукт потреблять или производить избыточное количество ресурсов, не затрачивая при этом эквивалентных усилий или иным образом не подтверждая авторизацию, то есть влияние злоумышленника носит «асимметричный» характер.
https://cwe.mitre.org/data/definitions/405.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| devalue | * | Отслеживается |