Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en path-to-regexp (CVE-2024-52798)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/12/2024
Última modificación:
24/01/2025

Descripción

path-to-regexp convierte las cadenas de ruta en expresiones regulares. En ciertos casos, path-to-regexp generará una expresión regular que puede aprovecharse para provocar un rendimiento deficiente. La expresión regular vulnerable al retroceso se puede generar en la versión 0.1.x de path-to-regexp. Actualice a la versión 0.1.12. Esta vulnerabilidad existe debido a una corrección incompleta de CVE-2024-45296.