Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Roller (CVE-2021-33580)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
18/08/2021
Última modificación:
26/08/2021

Descripción

Los controles de usuario "request.getHeader("Referer")", "request.getRequestURL()" y "request.getQueryString()" son usados para construir y ejecutar una expresión regex. El atacante no tiene que usar un navegador y puede enviar un encabezado Referer especialmente diseñada mediante programación. Dado que el atacante controla la cadena y el patrón regex, puede causar un ReDoS mediante el retroceso catastrófico de regex en el lado del servidor. Este problema ha sido corregido en Roller versión 6.0.2.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apache:roller:*:*:*:*:*:*:*:* 6.0.2 (excluyendo)