Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2023-26112

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/04/2023
Última modificación:
13/02/2025

Descripción

*** Pendiente de traducción *** All versions of the package configobj are vulnerable to Regular Expression Denial of Service (ReDoS) via the validate function, using (.+?)\((.*)\).<br /> <br /> **Note:** This is only exploitable in the case of a developer, putting the offending value in a server side configuration file.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:configobj_project:configobj:*:*:*:*:*:*:*:*