Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el paquete fastify-multipart (CVE-2021-23597)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/02/2022
Última modificación:
12/07/2022

Descripción

Esto afecta al paquete fastify-multipart versiones anteriores a 5.3.1. Proporcionando una propiedad name=constructor todavía es posible bloquear la aplicación. **Nota:** Esto es una omisión de CVE-2020-8136 (https://security.snyk.io/vuln/SNYK-JS-FASTIFYMULTIPART-1290382)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:fastify:fastify-multipart:*:*:*:*:*:fastify:*:* 5.3.1 (excluyendo)