Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Prestaul skeemas (CVE-2018-25074)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/01/2023
Última modificación:
17/05/2024

Descripción

Una vulnerabilidad fue encontrada en Prestaul skeemas y clasificada como problemática. Este problema afecta un procesamiento desconocido del archivo validators/base.js. La manipulación del argumento uri conduce a una complejidad de expresión regular ineficiente. El parche se llama 65e94eda62dc8dc148ab3e59aa2ccc086ac448fd. Se recomienda aplicar un parche para solucionar este problema. El identificador asociado de esta vulnerabilidad es VDB-218003.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:skeemas_project:skeemas:*:*:*:*:*:*:*:* 2018-02-22 (excluyendo)