GHSA-9f2c-xxfm-32mj 安全通告
漏洞概述
此通告涉及 Dart 编程语言中的 personnummer 库的一个安全漏洞。在版本 3.0.3 之前,该库错误地处理了末尾四位数字符合 ^000[0-9]$ 正则表达式格式的号码。
严重性与状态
- 严重性等级: 低
- 状态: 此通告已被撤销。
- 撤销原因: 经确认,此通告是另一个已知安全通告(GHSA-4xh4-v2pq-jvhm)的重复项。保留此链接是为了维护外部引用的一致性。
受影响与已修复版本
- 受影响版本: 所有低于
3.0.3的版本 (< 3.0.3) - 已修复版本:
3.0.3
详细描述
这是一个重复通告。原始描述指出:Dart 语言的 personnummer 实现在 3.0.3 版本之前,对末尾四位数字匹配 ^000[0-9]$ 正则表达式的号码处理不当。
相关链接
- 原始漏洞通告: GHSA-4xh4-v2pq-jvhm
- 国家漏洞数据库 (NVD) 链接: https://nvd.nist.gov/vuln/detail/CVE-2023-22963
时间线
- 由美国国家漏洞数据库 (NVD) 发布: 2023年1月11日
- 发布至 GitHub 安全通告数据库: 2023年1月11日
- 审核: 2023年1月11日
- 撤销: 2023年1月11日
- 最后更新: 2023年1月27日
安全评估
-
EPSS 评分: 未提供
-
弱点枚举 (CWE): 未列出
-
GHSA ID: GHSA-9f2c-xxfm-32mj
-
源代码: 无已知源代码链接