Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en kangax html-minifier (CVE-2022-37620)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
31/10/2022
Última modificación:
01/06/2025

Descripción

Se encontró una falla de Denegación de Servicio de Expresión Regular (ReDoS) en kangax html-minifier 4.0.0 a través de la variable candidata en htmlminifier.js.<br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:terser:html-minifier-terser:*:*:*:*:*:node.js:*:* 7.2.0 (incluyendo)
cpe:2.3:a:kangax:html-minifier:*:*:*:*:*:node.js:*:* 4.0.0 (incluyendo)