Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Delight Nashorn Sandbox (CVE-2021-40660)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/06/2022
Última modificación:
08/08/2023

Descripción

Se ha detectado un problema en Delight Nashorn Sandbox 0.2.0. Se presenta una vulnerabilidad ReDoS que puede ser explotada para lanzar un ataque de denegación de servicio (DoS)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:javadelight:nashorn_sandbox:0.2.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información