小编Oss*_*sia的帖子

为什么 CVE-2021-33623 容易受到 ReDoS 攻击?

CVE-2021-33623指出以下代码(在此提交中修复,包括测试用例)存在与 ReDoS 相关的问题:

trimNewlines.end = string => string.replace(/[\r\n]+$/, '');
Run Code Online (Sandbox Code Playgroud)

但究竟为什么它容易受到 ReDoS 攻击?

javascript regex denial-of-service

6
推荐指数
1
解决办法
114
查看次数

标签 统计

denial-of-service ×1

javascript ×1

regex ×1