Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la opción allErrors en Fastify (CVE-2020-8192)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
30/07/2020
Última modificación:
06/08/2020

Descripción

Se presenta una vulnerabilidad denegación de servicio en Fastify versiones v2.14.1 y v3.0.0-rc.4, que permite a un usuario malicioso desencadenar el agotamiento de recursos (cuando es usada la opción allErrors) con esquemas especialmente diseñados

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:fastify:fastify:2.14.1:*:*:*:*:node.js:*:*
cpe:2.3:a:fastify:fastify:3.0.0:rc4:*:*:*:node.js:*:*


Referencias a soluciones, herramientas e información