MEDIUM
In LibSass prior to 3.5.5, Sass::Eval::operator()(Sass::Binary_Expression*) inside eval.cpp allows attackers to cause a denial-of-service resulting from stack consumption via a crafted sass file, because of certain incorrect parsing of '%' as a modulo operator in parser.cpp
Published Dec 4, 2018
6.5
MEDIUMCVSS 3.0
EPSS 1.80%
Description
Affected products
Remediation
References (6)
Change history (0)
No recorded changes yet.