Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la exportación de una colección vacía como CSV en el paquete mongo-express (CVE-2021-23372)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/04/2021
Última modificación:
19/04/2021

Descripción

Todas las versiones del paquete mongo-express son vulnerables a una Denegación de Servicio (DoS) al exportar una colección vacía como CSV, debido a una excepción no controlada, conllevando a un bloqueo

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mongo-express_project:mongo-express:*:*:*:*:*:node.js:*:*


Referencias a soluciones, herramientas e información