Capgemini / Capgemini/powerapps-specflow-bindings
Vulnerability: ua-parser-0.7.21.js
- Dominant language
- C#
- Stars
- 42
- Forks
- 27
- PR merge metrics
- No merged PRs in 30d
Description
Vulnerability | Library | Description | Top Fix | Exists In Build Definitions
-- | -- | -- | -- | --
High7.5CVE-2020-7733Sep-16-2020 | ua-parser-0.7.21.js | The package ua-parser-js before 0.7.22 are vulnerable to Regular Expression Denial of Service (ReDoS) via the regex for Redmi Phones and Mi Pad Tablets UA. | Upgrade to version 0.7.22https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-7733 | Capgemini.PowerApps.SpecFlowBindings, Capgemini.PowerApps.SpecFlowBindings PR
High7.5CVE-2020-7793Dec-11-2020 | ua-parser-0.7.21.js | The package ua-parser-js before 0.7.23 are vulnerable to Regular Expression Denial of Service (ReDoS) in multiple regexes (see linked commit for more info). | Upgrade to version 0.7.23https://github.com/faisalman/ua-parser-js/commit/6d1f26df051ba681463ef109d36c9cf0f7e32b18 | Capgemini.PowerApps.SpecFlowBindings, Capgemini.PowerApps.SpecFlowBindings PR
High7.5CVE-2021-27292Mar-17-2021 | ua-parser-0.7.21.js | ua-parser-js >= 0.7.14, fixed in 0.7.24, uses a regular expression which is vulnerable to denial of service. If an attacker sends a malicious User-Agent header, ua-parser-js will get stuck processing it for an extended period of time. | Upgrade to version ua-parser-js - 0.7.24https://github.com/faisalman/ua-parser-js/releases/tag/0.7.24 | Capgemini.PowerApps.SpecFlowBindings, Capgemini.PowerApps.SpecFlowBindings PR
Contributor guide
Assessment
This issue has not been assessed yet.