OSV 1.4.0 · github-reviewed · 修改于 2020-09-01 02:49
发布时间
2020-09-04 04:31
GitHub 审查时间
2020-09-01 02:49
NVD 发布时间
—
源文件
advisories/github-reviewed/2020/09/GHSA-hvxq-j2r4-4jm8/GHSA-hvxq-j2r4-4jm8.json
All versions of sql-injection are vulnerable to Regular Expression Denial of Service. The package processes a request's body with regular expressions that may take exponentially longer to execute for large inputs.
No fix is currently available. Consider using an alternative package until a fix is made available.