CVE-2025-48058

PowSyBl (Power System Blocks) is a framework to build power system oriented software. Prior to version 6.7.2, there is a potential polynomial Regular Expression Denial of Service (ReDoS) vulnerability in the PowSyBl's DataSource mechanism. If successfully exploited, a malicious actor can cause significant CPU consumption due to regex backtracking — even with polynomial patterns. This issue has been patched in com.powsybl:powsybl-commons: 6.7.2.
CVSS

No CVSS.

Configurations

No configuration.

History

23 Jun 2025, 20:16

Type Values Removed Values Added
Summary
  • (es) PowSyBl (Power System Blocks) es un framework para crear software orientado a sistemas de energía. Antes de la versión 6.7.2, existía una posible vulnerabilidad de denegación de servicio por expresiones regulares (ReDoS) polinómica en el mecanismo DataSource de PowSyBl. Si se explota con éxito, un agente malicioso puede causar un consumo significativo de CPU debido al retroceso de expresiones regulares, incluso con patrones polinómicos. Este problema se ha corregido en com.powsybl:powsybl-commons: 6.7.2.

20 Jun 2025, 01:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-06-20 01:15

Updated : 2025-06-23 20:16


NVD link : CVE-2025-48058

Mitre link : CVE-2025-48058

CVE.ORG link : CVE-2025-48058


JSON object : View

Products Affected

No product.

CWE
CWE-1333

Inefficient Regular Expression Complexity