Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2023-26116

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/03/2023
Última modificación:
20/11/2025

Descripción

*** Pendiente de traducción *** Versions of the package angular from 1.2.21 are vulnerable to Regular Expression Denial of Service (ReDoS) via the angular.copy() utility function due to the usage of an insecure regular expression. Exploiting this vulnerability is possible by a large carefully-crafted input, which can result in catastrophic backtracking.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:angularjs:angularjs:*:*:*:*:*:*:*:* 1.2.21 (incluyendo) 1.8.3 (incluyendo)
cpe:2.3:o:fedoraproject:fedora:38:*:*:*:*:*:*:*