Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en GraphHopper (CVE-2021-29506)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
13/05/2021
Última modificación:
24/05/2021

Descripción

GraphHopper es un motor de enrutamiento Java de código abierto. En GraphHopper a partir de la versión 2.0 y antes de la versión 2.4, existe una vulnerabilidad de inyección de expresiones regulares que puede llevar a una denegación de servicio. Esto ha sido parcheado en las versiones 2.4 y 3.0. Vea este pull request para la corrección: https://github.com/graphhopper/graphhopper/pull/2304

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:graphhopper:graphhopper:*:*:*:*:*:*:*:* 2.0 (incluyendo) 2.4 (excluyendo)