Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Mathjax (CVE-2023-39663)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/08/2023
Última modificación:
02/08/2024

Descripción

** DISPUTA ** Se descubrió que Mathjax hasta la versión v2.7.9 contenía dos expresiones Regulares de Denegación de Servicio (ReDoS) vulnerabilidades en MathJax.js a través del patrón de componentes y markdownPattern. NOTA: el proveedor cuestiona esto porque las expresiones regulares no se aplican a la entrada del usuario; Por lo tanto, no hay riesgo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mathjax:mathjax:*:*:*:*:*:*:*:* 2.7.9 (incluyendo)


Referencias a soluciones, herramientas e información