Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en MooTools de JavaScript (CVE-2021-32821)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/01/2023
Última modificación:
10/01/2023

Descripción

MooTools es una colección de utilidades de JavaScript para desarrolladores de JavaScript. Todas las versiones conocidas incluyen un analizador selector de CSS que es vulnerable a la denegación de servicio de expresión regular (ReDoS). Un ataque requiere que un atacante pueda inyectar una cadena en un selector CSS en tiempo de ejecución, lo cual es bastante común, por ejemplo, con los selectores CSS jQuery. No hay parches disponibles para este problema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mootools:mootools:*:*:*:*:*:*:*:* 1.6.0 (incluyendo)


Referencias a soluciones, herramientas e información