Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Solidus (CVE-2021-43805)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/12/2021
Última modificación:
08/12/2021

Descripción

Solidus es una plataforma de comercio electrónico gratuita y de código abierto construida sobre Rails. Las versiones de Solidus anteriores a la 3.1.4, 3.0.4 y 2.11.13 tienen una vulnerabilidad de denegación de servicio que podría ser explotada durante un pedido de invitados. La expresión regular usada para comprender el correo electrónico de un pedido de invitado estaba sujeta a un retroceso exponencial a través de un fragmento como `a.a.` Las versiones 3.1.4, 3.0.4 y 2.11.13 han sido parcheadas para usar una expresión regular diferente. Los mantenedores han añadido una comprobación de las direcciones de correo electrónico que ya no son válidas que imprimirá información sobre los pedidos afectados que se presentan. Si una actualización inmediata no es una opción, se presenta una solución disponible. Es posible editar el archivo "config/application.rb" manualmente (con el código proporcionado por los mantenedores en el aviso de seguridad de GitHub) para comprobar la validez del correo electrónico

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nebulab:solidus:*:*:*:*:*:*:*:* 2.11.13 (excluyendo)
cpe:2.3:a:nebulab:solidus:*:*:*:*:*:*:*:* 3.0.0 (incluyendo) 3.0.4 (excluyendo)
cpe:2.3:a:nebulab:solidus:*:*:*:*:*:*:*:* 3.1.0 (incluyendo) 3.1.4 (excluyendo)