Vulnerabilidad en node-twain (CVE-2024-21525)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/07/2024
Última modificación:
11/07/2024
Descripción
Todas las versiones del paquete node-twain son vulnerables a una verificación inadecuada o al manejo de condiciones excepcionales debido a la longitud de los datos de origen que no se verifican. La creación de un nuevo twain.TwainSDK con una propiedad productName o productFamily, manufacturer, version.info de longitud >= 34 caracteres conduce a una vulnerabilidad de desbordamiento del búfer.
Impacto
Puntuación base 3.x
8.30
Gravedad 3.x
ALTA



