Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en GJSON (CVE-2021-42836)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
22/10/2021
Última modificación:
03/05/2022

Descripción

GJSON versiones anteriores a 1.9.3, permite un ataque de tipo ReDoS (expresión regular de denegación de servicio)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gjson_project:gjson:*:*:*:*:*:*:*:* 1.9.3 (excluyendo)