CNNVD-ID编号 | CNNVD-202209-368 |
CVE编号 | CVE-2022-36064 |
发布时间 | 2022-09-06 |
更新时间 | 2022-09-07 |
漏洞类型 | 输入验证错误 |
漏洞来源 | N/A |
危险等级 | N/A |
威胁类型 | N/A |
厂 商 | N/A |
Shescape是开源的一个用于JavaScript的简单外壳转义程序包。使用它可以将用户控制的输入转义给shell命令,以防止shell注入。 Shescape v1.5.10之前版本存在输入验证错误漏洞,该漏洞源于Shescape 中的两个正则表达式容易受到正则表达式拒绝服务 (ReDoS) 的影响,攻击者利用该漏洞可以在输入字符串长度方面导致多项式回溯或二次运行。
暂无