Vulnerabilidad en jsPDF (CVE-2025-29907)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
18/03/2025
Última modificación:
18/03/2025
Descripción
jsPDF es una librería para generar archivos PDF en JavaScript. Antes de la versión 3.0.1, el control del usuario sobre el primer argumento del método addImage provocaba un alto consumo de CPU y una denegación de servicio. Si se le permitía pasar URLs de imágenes no depuradas al método addImage, un usuario podía proporcionar una URL de datos dañina que provocaba un alto consumo de CPU y una denegación de servicio. Otros métodos afectados eran html y addSvgAsImage. La vulnerabilidad se corrigió en jsPDF 3.0.1.
Impacto
Puntuación base 4.0
8.70
Gravedad 4.0
ALTA