GHSA-2345-wr3r-cxf2Low

Attacker-controlled CSV samples can trigger super-linear regular-expression work during dialect...

Published
August 10, 2026
Last Modified
August 12, 2026

🔗 CVE IDs covered (1)

📋 Description

Attacker-controlled CSV samples can trigger super-linear regular-expression work during dialect sniffing and consume significant CPU when applications pass unbounded input to csv.Sniffer.sniff().

🔗 References (11)