Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2023-26118

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/03/2023
Última modificación:
14/02/2025

Descripción

*** Pendiente de traducción *** Versions of the package angular from 1.4.9 are vulnerable to Regular Expression Denial of Service (ReDoS) via the element due to the usage of an insecure regular expression in the input[url] functionality. Exploiting this vulnerability is possible by a large carefully-crafted input, which can result in catastrophic backtracking.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:angularjs:angular:*:*:*:*:*:node.js:*:* 1.4.9 (incluyendo) 1.8.3 (incluyendo)
cpe:2.3:o:fedoraproject:fedora:38:*:*:*:*:*:*:*