PT-2022-11294 · Unknown · Delight Nashorn Sandbox

Sugarp1Go

·

Publicado

2022-06-14

·

Atualizado

2023-08-08

·

CVE-2021-40660

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Delight Nashorn Sandbox versão 0.2.0
Descrição
Foi descoberta uma falha no Delight Nashorn Sandbox, que apresenta uma vulnerabilidade ReDoS que pode ser explorada para lançar um ataque de negação de serviço (DoS).
Recomendações
Para o Delight Nashorn Sandbox versão 0.2.0, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-40660
GHSA-38J3-6FM8-PFGC

Produtos afetados

Delight Nashorn Sandbox