GHSA-jr9p-r423-9m2r
HIGHCVE-2021-26813markdown2 >=1.0.1.18, fixed in 2.4.0, is affected by a regular expression denial of service vulnerability. If an attacker provides a malicious string, it can make markdown2 processing difficult or delayed for an extended period of time.
- Affected
- >= 1.0.1.18, < 2.4.0
- Fixed in
- 2.4.0
- Weakness
- CWE-1333
- Published
- 2021-06-02
- Source
- github
GHSANVDMITREreferencereferencereferencereferencereferencereference