Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en find-my-way (CVE-2024-45813)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/09/2024
Última modificación:
20/09/2024

Descripción

find-my-way es un enrutador HTTP rápido y de código abierto que utiliza internamente un árbol de base (también conocido como árbol de prefijos compacto), admite parámetros de ruta, comodines y es independiente del framework de trabajo. Se genera una expresión regular incorrecta cada vez que se tienen dos parámetros dentro de un solo segmento, al agregar un `-` al final, como `/:a-:b-`. Esto puede causar una denegación de servicio en algunos casos. Se recomienda a los usuarios que actualicen find-my-way a v8.2.2 o v9.0.1 o versiones posteriores. No se conocen workarounds para este problema.