BIT-gulp-2020-28469
Dashboard / Vulnerabilities / BIT-gulp-2020-28469
BIT-gulp-2020-28469
Summary: Regular Expression Denial of Service (ReDoS)
Details: This affects the package glob-parent before 5.1.2. The enclosure regex used to check for strings ending in enclosure containing path separator.
References: https://github.com/gulpjs/glob-parent/blob/6ce8d11f2f1ed8e80a9526b1dc8cf3aa71f43474/index.js%23L9, https://github.com/gulpjs/glob-parent/pull/36, https://github.com/gulpjs/glob-parent/releases/tag/v5.1.2, https://snyk.io/vuln/SNYK-JAVA-ORGWEBJARSBOWERGITHUBES128-1059093, https://snyk.io/vuln/SNYK-JAVA-ORGWEBJARSNPM-1059092, https://snyk.io/vuln/SNYK-JS-GLOBPARENT-1016905, https://www.oracle.com/security-alerts/cpujan2022.html, https://nvd.nist.gov/vuln/detail/CVE-2020-28469
Affected packages
Package
Name: gulp
Purl: pkg:bitnami/gulp
Affected ranges
Type: SEMVER
Events:
