Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Knwl.js (CVE-2020-26306)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/10/2024
Última modificación:
28/10/2024

Descripción

Knwl.js es una librería de Javascript que analiza textos en busca de fechas, horas, números de teléfono, correos electrónicos, lugares y más. Las versiones 1.0.2 y anteriores contienen una o más expresiones regulares que son vulnerables a la denegación de servicio por expresión regular (ReDoS). Al momento de la publicación, no se conocen parches disponibles.