Moment.js の moment 他複数ベンダの製品には、非効率的な正規表現の複雑さに関する脆弱性が存在します。
Debian Debian GNU/Linux 10.0 Fedora Project Fedora 35 Fedora 36 Fedora 37 Moment.js moment 2.18.0 以上 2.29.4 未満
本脆弱性の影響を受ける製品の詳細については、ベンダ情報および参考情報をご確認ください。
サービス運用妨害 (DoS) 状態にされる可能性があります。
ベンダアドバイザリまたはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
非効率的な正規表現の複雑さ(CWE-1333) [NVD評価]
CVE-2022-31129
National Vulnerability Database (NVD) : CVE-2022-31129 関連文書 : github.com (9a3b5894f3d5d602948ac8a02e4ee528a49ca3a3) 関連文書 : github.com (6015#issuecomment-1152961973) 関連文書 : github.com (GHSA-wc69-rhjr-hc9g) 関連文書 : huntr.dev (f0952b67-f2ff-44a9-a9cd-99e0a87cb633) 関連文書 : lists.debian.org (msg00035) 関連文書 : lists.fedoraproject.org (6QIO6YNLTK2T7SPKDS4JEL45FANLNC2Q) 関連文書 : lists.fedoraproject.org (IWY24RJA3SBJGA5N4CU4VBPHJPPPJL5O) 関連文書 : lists.fedoraproject.org (ORJX2LF6KMPIHP6B2P6KZIVKMLE3LVJ5) 関連文書 : lists.fedoraproject.org (ZMX5YHELQVCGKKQVFXIYOTBMN23YYSRO) 関連文書 : security.netapp.com (ntap-20221014-0003)
[2023年09月01日] 掲載