Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en async-graphql de GraphQL (CVE-2024-47614)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/10/2024
Última modificación:
04/10/2024

Descripción

async-graphql es una librería de servidor GraphQL implementada en Rust. async-graphql anterior a la versión 7.0.10 no limita la cantidad de directivas para un campo. Esto puede provocar la interrupción del servicio, el agotamiento de los recursos y la degradación de la experiencia del usuario. Esta vulnerabilidad se solucionó en la versión 7.0.10.