Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el módulo debug (CVE-2017-16137)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
07/06/2018
Última modificación:
07/11/2023

Descripción

El módulo debug es vulnerable a una denegación de servicio (DoS) por expresiones regulares cuando se le pasan entradas de usuario no fiables en el formateador o. Son necesarios alrededor de 50.000 caracteres para bloquear durante 2 segundos, por lo que este es un problema de baja gravedad.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:debug_project:debug:*:*:*:*:*:node.js:*:* 2.0.0 (incluyendo) 2.6.9 (excluyendo)
cpe:2.3:a:debug_project:debug:*:*:*:*:*:node.js:*:* 3.0.0 (incluyendo) 3.1.0 (excluyendo)