Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en detect-character-encoding (CVE-2021-39176)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
31/08/2021
Última modificación:
08/09/2021

Descripción

detect-character-encoding es un paquete para detectar la codificación de caracteres usando ICU. En detect-character-encoding versiones v0.3.0 y anteriores, la memoria asignada no es liberada. El problema ha sido parcheado en detect-character-encoding versión v0.3.1

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:detect-character-encoding_project:detect-character-encoding:*:*:*:*:*:node.js:*:* 0.3.1 (excluyendo)