Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ProtonMail Web Client (CVE-2021-32816)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
14/05/2021
Última modificación:
24/05/2021

Descripción

ProtonMail Web Client es el cliente web oficial de AngularJS para el servicio de correo electrónico seguro ProtonMail. ProtonMail Web Client versiones anteriores a 3.16.60, presenta una vulnerabilidad de denegación de servicio de expresión regular. Esto fue corregido en el commit 6687fb. Se presenta un reporte completo disponible en el GHSL-2021-027 referenciado

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:protonmail:protonmail:*:*:*:*:*:*:*:* 3.16.60 (excluyendo)