Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en basic-auth-connect (CVE-2024-47178)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/09/2024
Última modificación:
15/11/2024

Descripción

basic-auth-connect es el middleware de autenticación básica de Connect en su propio módulo. basic-auth-connect < 1.1.0 utiliza una comparación de igualdad que no es segura en cuanto al tiempo y que puede filtrar información sobre el tiempo. Este problema se ha solucionado en basic-auth-connect 1.1.0.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:expressjs:basic-auth-connect:*:*:*:*:*:node.js:*:* 1.1.0 (excluyendo)