Errores de Lua-multipart de Kong

Errores CVE de Lua-multipart de Kong

Fallos CVE de Lua-multipart de Kong Errores CVE en Lua-multipart de Kong

13 de febrero del 2023

  • CVE-2020-36661: Se encontró una vulnerabilidad en Kong lua-multipart 0.5.8-1. Ha sido declarado como problemático. Esta vulnerabilidad afecta a la función is_header del archivo src/multipart.lua. La manipulación conduce a una complejidad de expresión regular ineficiente. La actualización a la versión 0.5.9-1 puede solucionar este problema. El nombre del parche es d632e5df43a2928fd537784a99a79dec288bf01b. Se recomienda actualizar el componente afectado. VDB-220642 es el identificador asignado a esta vulnerabilidad.