Образцы CSV, контролируемые злоумышленниками, могут вызвать суперлинейные
работа регулярных выражений во время анализа диалекта и потребление значительных
ЦП, когда приложения передают неограниченный ввод в csv.Sniffer.sniff().
Показать оригинальное описание (EN)
Attacker-controlled CSV samples can trigger super-linear regular-expression work during dialect sniffing and consume significant CPU when applications pass unbounded input to csv.Sniffer.sniff().
Характеристики атаки
Последствия
Строка CVSS v4.0