Vulnerabilities/

ReDoS via long UserAgent header in ua-parser

Severity:
High

Description

Affected versions of ua-parser are vulnerable to regular expression denial of service when given a specially crafted User-Agent header.

Recommendation

No fix is available yet. Followings are affected versions:

References

Related Issues

Tags:
npm
ua-parser
Anything's wrong? Let us know Last updated on January 09, 2023