Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Francoatmega

#42030de 56,330
6.9CVSS total
Vulnerabilidades · 1
PT-2026-83722
6.9
2024-01-31
Npm · Nodemailer · CVE-2024-58379
**Nome do Software Vulnerável e Versões Afetadas** nodemailer versões anteriores a 6.9.9 **Description** Ocorre uma Negação de Serviço por Expressão Regular (ReDoS) durante a análise de e-mails quando o parâmetro `attachDataUrls` está habilitado ou ao processar anexos de arquivos incorporados. Um invasor pode enviar e-mails especialmente manipulados contendo URLs de dados maliciosas ou anexos incorporados para fazer com que o loop de eventos trave, resultando em uma negação de serviço. O problema é acionado nas funções ` processDataUrl()` e ` convertDataImages()` durante as etapas de compilação e processamento de anexos. **Recommendations** Atualize para a versão 6.9.9 ou posterior.