-
首页
-
>
安全漏洞
-
>
Moment.js 资源管理错误漏洞
Moment.js 资源管理错误漏洞
CNNVD-ID编号 |
CNNVD-202207-502 |
CVE编号 |
CVE-2022-31129 |
发布时间 |
2022-07-06 |
更新时间 |
2022-07-07 |
漏洞类型 |
资源管理错误 |
漏洞来源 |
N/A |
危险等级 |
N/A |
威胁类型 |
N/A |
厂商 |
N/A |
漏洞介绍
Moment.js是一个 JavaScript 日期库。用于解析、验证、操作和格式化日期。
Moment.js 存在资源管理错误漏洞,该漏洞源于使用了低效的解析算法。在没有健全长度检查的情况下将用户提供的字符串传递给时刻构造函数的用户很容易受到正则拒绝服务攻击。
漏洞补丁
目前厂商已发布升级了Moment.js 资源管理错误漏洞的补丁,Moment.js 资源管理错误漏洞的补丁获取链接:
https://github.com/moment/moment/pull/6015#issuecomment-1152961973
参考网址
受影响实体
信息来源