VDB
BDU%3A2024-04308
BDU%3A2024-04308
PUBLISHED
CVSS 7.800000190734863 HIGH
Уязвимость компонента ng-srcset среды проектирования приложений и платформы разработки одностраничных приложений Аngular, позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
7.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat Inc., Сообщество свободного программного обеспечения, Google Inc | Red Hat JBoss Fuse, Red Hat Single Sign-On, Red Hat Storage, Red Hat Quay, Debian GNU/Linux, Red Hat Satellite, Angular |
Timeline
- Jun 3, 2024 CVE Published
- Sep 4, 2024 CVE Updated
References
- https://support.herodevs.com/hc/en-us/articles/25715686953485-CVE-2024-21490-AngularJS-Regular-Expression-Denial-of-Service-ReDoS url
- https://security.snyk.io/vuln/SNYK-JAVA-ORGWEBJARSBOWER-6241746 url
- https://security.snyk.io/vuln/SNYK-JAVA-ORGWEBJARSNPM-6241747 url
- https://security.snyk.io/vuln/SNYK-JS-ANGULAR-6091113 url
- https://stackblitz.com/edit/angularjs-vulnerability-ng-srcset-redos url
- https://access.redhat.com/security/cve/CVE-2024-21490 url
- https://security-tracker.debian.org/tracker/CVE-2024-21490 url