Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en revel/revel de GitHub (CVE-2020-36568)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/12/2022
Última modificación:
11/04/2025

Descripción

La entrada no sanitizada en el analizador de consultas en github.com/revel/revel anterior a v1.0.0 permite a atacantes remotos provocar el agotamiento de los recursos mediante la asignación de memoria.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:revel:revel:*:*:*:*:*:go:*:* 1.0.0 (excluyendo)