brace-expansion 库会生成包含公共前缀和后缀的任意字符串。在版本 1.1.19、2.1.5、3.0.7 和 5.0.10 之前,精心构造的花括号表达式(brace patterns)可能导致 native 栈溢出。原因是 函数会对每个花括号组递归处理剩余部分,并使用 将一个非常大的逗号分隔数组(comma-part array)的所有元素作为函数参数传递。当表达式中包含大量用逗号分隔的花括号组时,会触发递归路径;而该数组过大时,会触发参数数组路径,且无需深层递归即可发生。这些路径会在 或 限制输出之前
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| juliangruber | brace-expansion | >= 4.0.0, < 5.0.10 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-102278 | 7.5 HIGH | brace-expansion 嵌套花括号组导致栈耗尽拒绝服务漏洞 |
| CVE-2026-102277 | 5.3 MEDIUM | brace-expansion 二次时间扩展导致CPU拒绝服务漏洞 |
暂无评论