# jquery-validation 因对 CVE-2021-43306的修复不完整,url2中存在 ReDoS 漏洞
## 概述
jQuery Validation Plugin 版本在 1.19.5 之前的版本存在正则表达式拒绝服务(ReDoS)漏洞。当攻击者能够向 `url2` 方法提供任意输入时,会导致该漏洞。
## 影响版本
- 所有低于 1.19.5 的版本
## 细节
该漏洞是由于对CVE-2021-43306的修复不完整导致的。当攻击者通过 `url2` 方法提供特殊输入时,会导致正则表达式执行时间过长,从而引发拒绝服务攻击。
## 影响
建议用户升级到版本 1.19.5 以接收该漏洞的修复补丁。
是否为 Web 类漏洞: 未知
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | CVE-2022-31147 is a path traversal flaw in matthiasmullie/minify. This guide helps security teams test for arbitrary file read on Linux and Windows using Python and curl. It covers automated payload generation, manual validation, and safe practices for vulnerability assessment. | https://github.com/amhar-hckr/Webapp_Pentast | POC详情 |
暂无评论