Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una expresión regular en date-and-time (CVE-2020-26289)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
28/12/2020
Última modificación:
30/12/2020

Descripción

date-and-time es un paquete npm para manipular la fecha y la hora. En date-and-time versión anterior a 0.14.2, se presenta una expresión regular involucrada en el análisis que puede ser explotada para causar una denegación de servicio. Esto es corregido en la versión 0.14.2

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:date-and-time_project:date-and-time:*:*:*:*:*:node.js:*:* 0.14.2 (excluyendo)