Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en detect-character-encoding (CVE-2021-39157)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/08/2021
Última modificación:
01/09/2021

Descripción

detect-character-encoding, es una biblioteca de inspección de codificación de caracteres de código abierto. En detect-character-encoding versiones v0.6.0 y anteriores, los datos que no coinciden con ningún conjunto de caracteres causan que el proceso Node.js se bloquee. El problema ha sido parcheado en [detect-character-encoding v0.7.0](https://github.com/sonicdoe/detect-character-encoding/releases/tag/v0.7.0). No se presentan soluciones disponibles y todos los usuarios deberían actualizar para resolver este problema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:detect-character-encoding_project:detect-character-encoding:*:*:*:*:*:node.js:*:* 0.7.0 (excluyendo)