# Vercel hyper rimraf-standalone.js ignoreMap 正则表达式拒绝服务攻击
## 概述
在 vercel hyper up 至 3.4.1 版本中发现了一个分类为有问题的漏洞。该漏洞影响 `hyper/bin/rimraf-standalone.js` 文件中的 `expand/braceExpand/ignoreMap` 函数。此漏洞导致正则表达式复杂性低效,且可以远程触发攻击。
## 影响版本
- vercel hyper up to 3.4.1
## 细节
该漏洞涉及 `hyper/bin/rimraf-standalone.js` 文件中的 `expand/braceExpand/ignoreMap` 函数。具体的攻击方式为通过低效的正则表达式复杂性来实现。
## 影响
该漏洞可被远程触发,并且已经公开披露,可能存在被利用的风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Security Advisory: Multiple ReDoS Vulnerabilities in rimraf-standalone.js · Issue #8098 · vercel/hyper -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: CVE-2025-7074 vercel hyper rimraf-standalone.js ignoreMap redos (Issue 8098 / EUVD-2025-20103) -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读标题: Submit #602353: vercel hyper >=18.2.79 Inefficient Regular Expression Complexity -- 🔗来源链接
标签: third-party-advisory
神龙速读