PT-2026-30322 · Unknown · @Hapi/Content
Marsup
·
Publicado
2026-04-04
·
Atualizado
2026-06-04
·
CVE-2026-35213
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Name of the Vulnerable Software and Affected Versions
@hapi/content versões até 6.0.0
Description
@hapi/content é suscetível a Negação de Serviço por Expressão Regular (ReDoS) através de valores de cabeçalho HTTP criados. Três expressões regulares usadas para analisar os cabeçalhos
Content-Type e Content-Disposition contêm padrões suscetíveis a backtracking catastrófico. Um atacante remoto não autenticado pode fazer com que um processo Node.js se torne irresponsivo enviando uma única solicitação HTTP com um valor de cabeçalho criado maliciosamente.Recommendations
Atualize para a versão 6.0.1 ou posterior.
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
@Hapi/Content