3.11. 취약점
BZ#1964461
normalize-url에서 취약점이 발견되었습니다. Node.js에는 데이터의 지수 성능이 뛰어나기 때문에 ReDoS (일반 표현식 서비스 거부) 문제가 있습니다.
BZ#1995793
nodejs-trim-off-newlines에서 취약점이 발견되었습니다. 모든 패키지 trim-off-newlines 버전은 문자열 처리를 통해 정규 표현식 서비스 거부(ReDoS)에 취약합니다. 이 취약점의 가장 큰 위협은 시스템 가용성입니다.
BZ#2007557
정규식 서비스 거부(ReDoS) 취약점은 nodejs-ansi-regex에서 발견되었습니다. 이로 인해 애플리케이션에서 조작된 ANSI 이스케이프 코드와 일치할 때 ansi-regex를 사용하는 애플리케이션이 과도한 CPU 시간을 사용할 수 있습니다.