Vulnerabilidad en parse-duraton (CVE-2025-25283)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/02/2025
Última modificación:
12/02/2025
Descripción
parse-duraton es un software que permite a los usuarios convertir una duración legible para humanos en milisegundos. Las versiones anteriores a la 2.1.3 son vulnerables a un retraso en el bucle de eventos debido a la operación limitada por la CPU de resolver la cadena proporcionada, desde 0,5 ms hasta ~50 ms por operación, con un tamaño variable desde 0,01 MB hasta 4,3 MB respectivamente, y una falta de memoria que bloquearía una aplicación Node.js en ejecución debido a un tamaño de cadena de aproximadamente 10 MB que utiliza caracteres Unicode. La versión 2.1.3 contiene un parche.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA



