Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las claves proporcionadas por el usuario en el parámetro path en el paquete jointjs (CVE-2021-23444)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/09/2021
Última modificación:
02/10/2021

Descripción

Esto afecta al paquete jointjs versiones anteriores a 3.4.2. Una vulnerabilidad de confusión de tipo puede conllevar a una omisión de CVE-2020-28480 cuando las claves proporcionadas por el usuario usadas en el parámetro path son arrays en la función setByPath

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:client:jointjs:*:*:*:*:*:node.js:*:* 3.4.2 (excluyendo)