POC详情: ede0ae2cf7528c77dbbb857121c2084b14ef77fb

来源
关联漏洞
标题: ua-parser-js 安全漏洞 (CVE-2022-25927)
描述:ua-parser-js是基于JavaScript的User-Agent字符串解析器。可以在浏览器(客户端)或node.js(服务器端)环境中使用。也可以作为jQuery / Zepto插件,Bower / Meteor软件包和RequireJS / AMD模块使用。 ua-parser-js 1.0.33之前版本存在安全漏洞,该漏洞源于通过trim()函数存在正则表达式拒绝服务(ReDoS)。
文件快照

[4.0K] /data/pocs/ede0ae2cf7528c77dbbb857121c2084b14ef77fb ├── [ 423] main.js ├── [4.0K] node_modules │   └── [4.0K] ua-parser-js │   ├── [ 41] changelog.md │   ├── [4.0K] dist │   │   ├── [ 43] ua-parser.html │   │   ├── [ 20K] ua-parser.min.js │   │   └── [ 15K] ua-parser.pack.js │   ├── [1.1K] license.md │   ├── [7.4K] package.json │   ├── [ 14K] readme.md │   └── [4.0K] src │   └── [ 44K] ua-parser.js ├── [ 58] package.json └── [ 738] package-lock.json 4 directories, 11 files
神龙机器人已为您缓存
备注
    1. 建议优先通过来源进行访问。
    2. 如果因为来源失效或无法访问,请发送邮箱到 f.jinxu#gmail.com 索取本地快照(把 # 换成 @)。
    3. 神龙已为您对POC代码进行快照,为了长期维护,请考虑为本地POC付费,感谢您的支持。