Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el método .end() en el paquete trim-newlines para Node.js (CVE-2021-33623)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
28/05/2021
Última modificación:
01/03/2023

Descripción

El paquete trim-newlines versiones anteriores a 3.0.1 y versiones 4.x anteriores a 4.0.1 para Node.js, presenta un problema relacionado con una denegación de servicio de expresión regular (ReDoS) para el método .end()

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:trim-newlines_project:trim-newlines:*:*:*:*:*:node.js:*:* 3.0.1 (excluyendo)
cpe:2.3:a:trim-newlines_project:trim-newlines:*:*:*:*:*:node.js:*:* 4.0.0 (incluyendo) 4.0.1 (excluyendo)
cpe:2.3:a:netapp:e-series_performance_analyzer:-:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*