Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función email_regex en Flask-RESTX (CVE-2021-32838)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
20/09/2021
Última modificación:
07/11/2023

Descripción

Flask-RESTX (paquete pypi flask-restx) es un fork impulsado por la comunidad de Flask-RESTPlus. Flask-RESTX versiones anteriores a 0.5.1, es vulnerable a ReDoS (Denegación de Servicio por Expresión Regular) en la función email_regex. Esto ha sido corregido en la versión 0.5.1

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:flask-restx_project:flask-restx:*:*:*:*:*:python:*:* 0.5.1 (excluyendo)
cpe:2.3:o:fedoraproject:fedora:33:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:34:*:*:*:*:*:*:*