Ad

CVE-2026-71439

MEDIUM CVSS 4.0: 5,3 EPSS 0.39%
Обновлено 7 августа 2026
Mermaid
Параметр Значение
CVSS 5,3 (MEDIUM)
Устранено в версии 11.16.1
Тип уязвимости CWE-1322, CWE-606
Поставщик Mermaid
Публичный эксплойт Нет

Mermaid — это инструмент JavaScript, который использует текст в стиле Markdown для создания и изменения диаграмм и диаграмм. Начиная с версии 11.6.0 до 11.16.1, радарные диаграммы Mermaid допускают произвольные большие значения параметра Ticks, что может вызвать высокую загрузку ЦП и заморозить веб-страницу рендеринга или процесс JavaScript на длительные периоды времени, возможно, до тех пор, пока процесс не будет завершен из-за нехватки памяти. Эта проблема исправлена ​​в версии 11.16.1.

Показать оригинальное описание (EN)

Mermaid is a JavaScript tool that uses Markdown-inspired text to create and modify diagrams and charts. From version 11.6.0 until 11.16.1, Mermaid Radar Diagrams allow arbitrary large values for the ticks parameter, which can cause high CPU usage and freeze the rendering webpage or JavaScript process for long periods of time, potentially until the process is killed from memory exhaustion. This issue is fixed in version 11.16.1.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты

mermaid-js:mermaid