VDB
BDU%3A2023-04976
BDU%3A2023-04976
PUBLISHED
CVSS 7.800000190734863 HIGH
Уязвимость пакета SemVer пакетного менеджера NPM, позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
7.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Node.js Foundation, Wazuh, Inc | SemVer, Wazuh | |
| Node.js Foundation, Wazuh, Inc, АО «СберТех» | SemVer, Wazuh, Platform V IAM SE |
Timeline
- Aug 29, 2023 CVE Published
- Jul 23, 2026 CVE Updated
References
- https://github.com/npm/node-semver/blob/main/classes/range.js%23L97-L104 advisory
- https://github.com/npm/node-semver/blob/main/internal/re.js%23L138 advisory
- https://github.com/npm/node-semver/blob/main/internal/re.js%23L160 advisory
- https://github.com/npm/node-semver/commit/717534ee353682f3bcf33e60a8af4292626d4441 advisory
- https://github.com/npm/node-semver/pull/564 advisory
- https://security.snyk.io/vuln/SNYK-JS-SEMVER-3247795 url
- https://vuldb.com/ru/?id.232060 url