Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un valor ToString en el paquete node-lmdb (CVE-2022-21164)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/03/2022
Última modificación:
28/03/2022

Descripción

El paquete node-lmdb versiones anteriores a 0.9.7, es vulnerable a una denegación de servicio (DoS) cuando es definido un valor ToString no invocable, lo que causará un fallo durante la comprobación de tipo

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:node-lmdb_project:node-lmdb:*:*:*:*:*:node.js:*:* 0.9.7 (excluyendo)