PT-2026-102938 · Npm · Anchorme
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
anchorme versões anteriores a 3.0.9
Descrição
Ocorre uma negação de serviço por expressão regular no regex de extração de host IPv6 devido ao backtracking catastrófico, que acontece quando um mecanismo de regex leva um tempo exponencial para processar uma string que quase corresponde a um padrão. Atacantes podem fornecer strings de entrada especialmente elaboradas com padrões repetidos para bloquear o loop de eventos do Node.js, negando o serviço a outras requisições.
Recomendações
Atualize o anchorme para a versão 3.0.9 ou posterior.
Exploit
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Anchorme