Vulnerabilidad en @octokit/endpoint (CVE-2025-25285)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/02/2025
Última modificación:
14/02/2025
Descripción
@octokit/endpoint convierte los endpoints de la API REST en opciones de solicitud genéricas. A partir de la versión 4.1.0 y antes de la versión 10.1.3, al crear parámetros `options` específicos, se puede activar la llamada `endpoint.parse(options)`, lo que lleva a un ataque de denegación de servicio de expresión regular (ReDoS). Esto hace que el programa se cuelgue y da como resultado un alto uso de la CPU. El problema ocurre en la función `parse` dentro del archivo `parse.ts` del paquete npm `@octokit/endpoint`. La versión 10.1.3 contiene un parche para el problema.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA



