Vulnerabilidad en cors (CVE-2025-47908)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/08/2025
Última modificación:
07/08/2025
Descripción
El middleware genera una cantidad prohibitiva de asignaciones de montón al procesar solicitudes preflight maliciosas que incluyen un encabezado ACRH (Access-Control-Request-Headers) cuyo valor contiene muchas comas. Los atacantes pueden abusar de este comportamiento para generar una carga excesiva en el middleware/servidor con el fin de provocar una denegación de servicio.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA