Description
All versions of package djvalidator are vulnerable to Regular Expression Denial of Service (ReDoS) by sending crafted invalid emails - for example, --@------------------------------------------------------------------------------------------------------------------------!.
Remediation
References
https://snyk.io/vuln/SNYK-JS-DJVALIDATOR-1018709
Related Vulnerabilities
CVE-2017-1000353 Vulnerability in maven package org.jenkins-ci.main:jenkins-core
CVE-2020-36649 Vulnerability in maven package org.webjars.bowergithub.mholt:papaparse
CVE-2020-35201 Vulnerability in maven package org.igniterealtime.openfire.plugins:bookmarks
CVE-2021-46708 Vulnerability in maven package org.webjars.bower:swagger-ui