Внезапно стало интересно, сколько CVE присвоено джаваскриптовым либам из-за использования регулярок
Внезапно стало интересно, сколько CVE присвоено джаваскриптовым либам из-за использования регулярок 5 comments
Джаваскриптеры: *удаляют пробельные символы в конце регуляркой* Кажется известную цитату стоит обновить «Если вы решили задачу регуляркой, то у вас теперь две проблемы и пачка CVE» @user1man https://avd.aquasec.com/nvd/2023/cve-2023-26115/ Хз насколько они реально опасны. В описании сказано что там "возможна экспотенциальная сложность", но в такой регулярке ей неоткуда взяться... |
Аж захотелось скачать базу и грепнуть по "ReDoS"