Vulnerabilidad en dbartholomae lambda-middleware frameguard (CVE-2021-4437)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/02/2024
Última modificación:
11/10/2024
Descripción
Una vulnerabilidad clasificada como problemática fue encontrada en dbartholomae lambda-middleware frameguard hasta 1.0.4. Una función desconocida del archivo packages/json-deserializer/src/JsonDeserializer.ts del componente JSON Mime-Type Handler es afectado por esta vulnerabilidad. La manipulación conduce a una complejidad de expresiones regulares ineficiente. La actualización a la versión 1.1.0 puede solucionar este problema. El parche se identifica como f689404d830cbc1edd6a1018d3334ff5f44dc6a6. Se recomienda actualizar el componente afectado. VDB-253406 es el identificador asignado a esta vulnerabilidad.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.70
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:dbartholomae:lambda-middleware:*:*:*:*:*:*:*:* | 1.0.4 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://github.com/dbartholomae/lambda-middleware/commit/f689404d830cbc1edd6a1018d3334ff5f44dc6a6
- https://github.com/dbartholomae/lambda-middleware/pull/57
- https://github.com/dbartholomae/lambda-middleware/releases/tag/%40lambda-middleware%2Fframeguard_v1.1.0
- https://vuldb.com/?ctiid_253406=
- https://vuldb.com/?id_253406=