PT-2021-11398 · Prototype+2 · Prototype+2

Publicado

2021-06-17

·

Atualizado

2021-09-20

·

CVE-2020-27511

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
**Nome do software vulnerável e versões afetadas:
Prototype versão 1.7.3
Descrição:
Foi detectada uma falha nos componentes stripTags e unescapeHTML, na qual um invasor pode provocar um ataque de negação de serviço por expressão regular (ReDOS) ao remover tags HTML maliciosas.
Recomendações:
Para a versão 1.7.3 do Prototype, considere atualizar para uma versão mais recente que corrija essa falha, pois o uso de tags HTML maliciosas pode levar a um ataque de negação de serviço por expressão regular (ReDOS). No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-03939
CVE-2020-27511

Produtos afetados

Astra Linux
Debian
Prototype