Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el análisis del mapa de origen en el paquete postcss (CVE-2021-23368)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/04/2021
Última modificación:
07/11/2023

Descripción

El paquetes postcss desde versiones 7.0.0 y anteriores a 8.2.10 son vulnerables a una Denegación de Servicio de Expresiones Regulares (ReDoS) durante el análisis del mapa de origen

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:postcss:postcss:*:*:*:*:*:node.js:*:* 7.0.0 (incluyendo) 7.0.36 (excluyendo)
cpe:2.3:a:postcss:postcss:*:*:*:*:*:node.js:*:* 8.0.0 (incluyendo) 8.2.10 (excluyendo)