jQuery 资源管理错误漏洞 CVE-2021-21252 CNNVD-202101-1048

5.0 AV AC AU C I A
发布: 2021-01-13
修订: 2024-11-21

jQuery是美国John Resig个人开发者的一套开源、跨浏览器的JavaScript库。该库简化了HTML与JavaScript之间的操作,并具有模块化、插件扩展等特点。 jQuery 1.19.3版本之前存在资源管理错误漏洞,该漏洞源于jquery验证包含一个或多个正则表达式,这些正则表达式容易受到ReDoS(正则表达式拒绝服务)的攻击。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息