Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la regex en glob-parent (CVE-2020-28469)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
03/06/2021
Última modificación:
29/03/2022

Descripción

Esto afecta al paquete glob-parent versiones anteriores a 5.1.2. La regex de enclosure usada para comprobar las cadenas que terminan en enclosure conteniendo el separador de ruta

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gulpjs:glob-parent:*:*:*:*:*:node.js:*:* 5.1.2 (excluyendo)
cpe:2.3:a:oracle:communications_cloud_native_core_policy:1.14.0:*:*:*:*:*:*:*