Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en HTML2Markdown (CVE-2020-26307)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/10/2024
Última modificación:
28/10/2024

Descripción

HTML2Markdown es una implementación de Javascript para convertir HTML en texto Markdown. Todas las versiones disponibles contienen una o más expresiones regulares que son vulnerables a la denegación de servicio por expresión regular (ReDoS). Al momento de la publicación, no se conocían parches disponibles.