Meet Corgea at Black Hat, BSides Las Vegas & DEF CON
HIGH 7.5 npm

Regular Expression Denial of Service in moment

GHSA-446m-mv8f-q348 · CVE-2017-18214

Published · Modified

Description

Affected versions of moment are vulnerable to a low severity regular expression denial of service when parsing dates as strings.

Recommendation

Update to version 2.19.3 or later.

Ready to move

Start Securing

Free, no credit card | First findings in minutes