Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en melnaron mel-spintax (CVE-2018-25077)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/01/2023
Última modificación:
17/05/2024

Descripción

Se encontró una vulnerabilidad en melnaron mel-spintax. Ha sido calificada como problemática. Una función desconocida del archivo lib/spintax.js es afectada por este problema. La manipulación del texto del argumento conduce a una complejidad de expresión regular ineficiente. El nombre del parche es 37767617846e27b87b63004e30216e8f919637d3. Se recomienda aplicar un parche para solucionar este problema. El identificador de esta vulnerabilidad es VDB-218456.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mel-spintax_project:mel-spintax:*:*:*:*:*:*:*:* 2018-06-02 (excluyendo)