Vulnerabilidad en npm mosca (CVE-2018-11615)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/08/2018
Última modificación:
09/10/2019
Descripción
Esta vulnerabilidad permite que atacantes remotos denieguen el servicio de instalaciones vulnerables de npm mosca 2.8.1. No se requiere autenticación para explotar esta vulnerabilidad. Este error en concreto existe en el procesamiento de temas. Una expresión regular manipulada podría provocar el cierre inesperado del broker. Un atacante puede aprovechar esta vulnerabilidad para denegar el acceso al sistema objetivo. Anteriormente era ZDI-CAN-6306.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:mosca_project:mosca:2.8.1:*:*:*:*:node.js:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página