PT-2021-15517 · Transpile · Transpile

Anish Sujanani

·

Publicado

2021-08-24

·

Atualizado

2021-09-02

·

CVE-2021-23429

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
transpile (versões afetadas não especificadas)
Descrição
O problema está relacionado a um ataque de Negação de Serviço (DoS) devido à falta de sanitização de entradas ou lista de permissões, aliada a um tratamento inadequado de exceções na função to(). Isso permite uma possível exploração, mas não são fornecidos detalhes específicos sobre dispositivos afetados ou incidentes reais.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Improper Handling of Exceptional Conditions

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-23429
GHSA-7XRJ-F5RP-J55H
SNYK-JS-TRANSPILE-1290774

Produtos afetados

Transpile