PT-2021-15530 · Unknown · Handsontable
Budnix
+1
·
Publicado
2021-09-29
·
Atualizado
2023-08-08
·
CVE-2021-23446
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do handsontable de 0 a 10.0.0 (excluindo a versão 10.0.0)
Descrição
O problema diz respeito a uma negação de serviço por expressão regular (ReDoS) na função
Handsontable.helper.isNumeric. Isso afeta o pacote handsontable, tornando-o vulnerável a ataques de negação de serviço devido ao tratamento ineficiente de expressões regulares.Recomendações
Para as versões 0 a 10.0.0 do handsontable (excluindo a 10.0.0), atualize para a versão 10.0.0 ou posterior para resolver o problema. Como solução temporária, considere desativar a função
Handsontable.helper.isNumeric até que um patch esteja disponível.Exploit
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Handsontable