GHSA-38j3-6fm8-pfgc
Dashboard / Vulnerabilities / GHSA-38j3-6fm8-pfgc
Summary: Regular expression denial of service in Delight Nashorn Sandbox
Details: An issue was discovered in Delight Nashorn Sandbox. There is an ReDoS vulnerability that can be exploited to launching a denial of service (DoS) attack.
References: https://nvd.nist.gov/vuln/detail/CVE-2021-40660, https://github.com/javadelight/delight-nashorn-sandbox/issues/117, https://github.com/javadelight/delight-nashorn-sandbox/issues/117#issuecomment-1564983722, https://github.com/javadelight/delight-nashorn-sandbox/pull/139, https://github.com/javadelight/delight-nashorn-sandbox/commit/b899b8ecad46090fdc042ac7683e1164114a69de, https://github.com/javadelight/delight-nashorn-sandbox, https://github.com/javadelight/delight-nashorn-sandbox/releases/tag/0.3.1
Affected packages
Package
Name: org.javadelight:delight-nashorn-sandbox
Purl: pkg:maven/org.javadelight/delight-nashorn-sandbox
Affected ranges
Type: ECOSYSTEM
Events:
