PT-2026-30322 · Unknown · @Hapi/Content

Marsup

·

Publicado

2026-04-04

·

Atualizado

2026-06-04

·

CVE-2026-35213

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Name of the Vulnerable Software and Affected Versions @hapi/content versões até 6.0.0
Description @hapi/content é suscetível a Negação de Serviço por Expressão Regular (ReDoS) através de valores de cabeçalho HTTP criados. Três expressões regulares usadas para analisar os cabeçalhos Content-Type e Content-Disposition contêm padrões suscetíveis a backtracking catastrófico. Um atacante remoto não autenticado pode fazer com que um processo Node.js se torne irresponsivo enviando uma única solicitação HTTP com um valor de cabeçalho criado maliciosamente.
Recommendations Atualize para a versão 6.0.1 ou posterior.

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CLEANSTART-2026-BE61221
CLEANSTART-2026-LC05413
CVE-2026-35213
GHSA-JG4P-7FHP-P32P

Produtos afetados

@Hapi/Content