NPM npm-user-validate是美国npm(NPM)公司的一个应用于 npm client 和 npm-www 校验的 npm 代码库。 npm-user-validate 1.0.1之前版本存在安全漏洞,该漏洞源于用于验证用户电子邮件的正则表达式处理以@字符开头的长输入字符串所花费的时间呈指数级增长。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | npm-user-validate | unspecified ~ 1.0.1 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-7753 | 7.5 HIGH | Regular Expression Denial of Service (ReDoS) |
| CVE-2020-7755 | 7.5 HIGH | Regular Expression Denial of Service (ReDoS) |
| CVE-2020-6023 | Check Point ZoneAlarm 代码问题漏洞 | |
| CVE-2020-16140 | WordPress Greenmart theme 跨站脚本漏洞 | |
| CVE-2020-27890 | Texas Instruments CC2538 输入验证错误漏洞 | |
| CVE-2020-27891 | Texas Instruments CC2538 输入验证错误漏洞 | |
| CVE-2020-27892 | Texas Instruments CC2538 安全漏洞 | |
| CVE-2020-25765 | Western Digital My Cloud 操作系统命令注入漏洞 | |
| CVE-2020-27159 | Western Digital My Cloud 操作系统命令注入漏洞 | |
| CVE-2020-27158 | Western Digital My Cloud 操作系统命令注入漏洞 | |
| CVE-2020-27160 | Western Digital My Cloud 路径遍历漏洞 | |
| CVE-2020-12830 | Western Digital My Cloud 缓冲区错误漏洞 | |
| CVE-2020-27888 | Ubiquiti Networks Ubiquiti UniFi 安全漏洞 | |
| CVE-2020-27853 | Wire 格式化字符串错误漏洞 | |
| CVE-2020-23945 | Victor CMS SQL注入漏洞 | |
| CVE-2018-21269 | OpenRC 后置链接漏洞 | |
| CVE-2020-6022 | Check Point ZoneAlarm 授权问题漏洞 | |
| CVE-2020-8579 | NetApp Clustered Data ONTAP 安全漏洞 | |
| CVE-2020-10256 | AgileBits 1Password 安全漏洞 | |
| CVE-2020-23864 | IOBit Malware Fighter 安全漏洞 |
Showing top 20 of 28 CVEs. View all on vendor page → →
No comments yet