Regular Expression Denial of Service (ReDoS)
Published Oct 15, 2024
2.9
LOWCVSS 4.0
EPSS 0.53%
Description
Improper regular expression in Vue's parseHTML function leads to a potential regular expression denial of service vulnerability.
Affected products
-
- Version 2.0.0StatusaffectedConstraints<=2.7.16
- Version
No data.
No data.
Red Hat Enterprise Linux 10
cldr-emoji-annotation
Fix deferred
Red Hat Enterprise Linux 7
firefox
Fix deferred
Red Hat Enterprise Linux 7
thunderbird
Fix deferred
Red Hat Enterprise Linux 8
cldr-emoji-annotation
Fix deferred
Red Hat Enterprise Linux 8
firefox
Fix deferred
Red Hat Enterprise Linux 8
thunderbird
Fix deferred
Red Hat Enterprise Linux 9
cldr-emoji-annotation
Fix deferred
Red Hat Enterprise Linux 9
firefox
Fix deferred
Red Hat Enterprise Linux 9
firefox:flatpak/firefox
Fix deferred
Red Hat Enterprise Linux 9
gjs
Fix deferred
Red Hat Enterprise Linux 9
polkit
Fix deferred
Red Hat Enterprise Linux 9
thunderbird
Fix deferred
Red Hat Enterprise Linux 9
thunderbird:flatpak/thunderbird
Fix deferred
Red Hat OpenShift Dev Spaces
devspaces/traefik-rhel8
Fix deferred
| Product | Package | State | Advisory |
|---|---|---|---|
| Red Hat Enterprise Linux 10 | cldr-emoji-annotation | Fix deferred | n/a |
| Red Hat Enterprise Linux 7 | firefox | Fix deferred | n/a |
| Red Hat Enterprise Linux 7 | thunderbird | Fix deferred | n/a |
| Red Hat Enterprise Linux 8 | cldr-emoji-annotation | Fix deferred | n/a |
| Red Hat Enterprise Linux 8 | firefox | Fix deferred | n/a |
| Red Hat Enterprise Linux 8 | thunderbird | Fix deferred | n/a |
| Red Hat Enterprise Linux 9 | cldr-emoji-annotation | Fix deferred | n/a |
| Red Hat Enterprise Linux 9 | firefox | Fix deferred | n/a |
| Red Hat Enterprise Linux 9 | firefox:flatpak/firefox | Fix deferred | n/a |
| Red Hat Enterprise Linux 9 | gjs | Fix deferred | n/a |
| Red Hat Enterprise Linux 9 | polkit | Fix deferred | n/a |
| Red Hat Enterprise Linux 9 | thunderbird | Fix deferred | n/a |
| Red Hat Enterprise Linux 9 | thunderbird:flatpak/thunderbird | Fix deferred | n/a |
| Red Hat OpenShift Dev Spaces | devspaces/traefik-rhel8 | Fix deferred | n/a |
vue
npm
Introduced 2.0.0-alpha.1 Fixed 3.0.0-alpha.0
| Ecosystem | Package | Introduced | Fixed |
|---|---|---|---|
| npm | vue | 2.0.0-alpha.1 | 3.0.0-alpha.0 |
Remediation
No remediation recorded yet.
References (6)
- https://access.redhat.com/security/cve/CVE-2024-9506 Vendor Advisory
- https://bugzilla.redhat.com/show_bug.cgi?id=2318799 Issue Tracking
- https://github.com/advisories/GHSA-5j4c-8p2g-v4jx Advisory
- https://nvd.nist.gov/vuln/detail/CVE-2024-9506
- https://www.cve.org/CVERecord?id=CVE-2024-9506
- https://www.herodevs.com/vulnerability-directory/cve-2024-9506
Change history (0)
No recorded changes yet.