PT-2021-15530 · Unknown · Handsontable

Budnix

+1

·

Publicado

2021-09-29

·

Atualizado

2023-08-08

·

CVE-2021-23446

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do handsontable de 0 a 10.0.0 (excluindo a versão 10.0.0)
Descrição
O problema diz respeito a uma negação de serviço por expressão regular (ReDoS) na função Handsontable.helper.isNumeric. Isso afeta o pacote handsontable, tornando-o vulnerável a ataques de negação de serviço devido ao tratamento ineficiente de expressões regulares.
Recomendações
Para as versões 0 a 10.0.0 do handsontable (excluindo a 10.0.0), atualize para a versão 10.0.0 ou posterior para resolver o problema. Como solução temporária, considere desativar a função Handsontable.helper.isNumeric até que um patch esteja disponível.

Exploit

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-23446
GHSA-HF66-R44G-P7J9
SNYK-DOTNET-HANDSONTABLE-1726793
SNYK-JAVA-ORGWEBJARS-1726795
SNYK-JAVA-ORGWEBJARSBOWER-1726796
SNYK-JAVA-ORGWEBJARSBOWERGITHUBHANDSONTABLE-1726794
SNYK-JAVA-ORGWEBJARSNPM-1726797
SNYK-JS-HANDSONTABLE-1726770

Produtos afetados

Handsontable