Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en markdown-it (CVE-2022-21670)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/01/2022
Última modificación:
24/07/2023

Descripción

markdown-it es un analizador de Markdown. En versiones anteriores a 1.3.2, los patrones especiales con una longitud superior a 50 mil caracteres podían ralentizar el analizador de forma significativa. Los usuarios deben actualizar a versión 12.3.2 para recibir un parche. No se presentan medidas de mitigación conocidas aparte de la actualización

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:markdown-it_project:markdown-it:*:*:*:*:*:*:*:* 12.3.1 (incluyendo)