Unknown · Binary-Parser · CVE-2026-1245
**Nome do Software Vulnerável e Versões Afetadas**
binary-parser versões anteriores a 2.3.0
**Descrição**
Existe uma vulnerabilidade de injeção de código na biblioteca binary-parser. Este problema permite a execução de código JavaScript arbitrário quando valores não confiáveis são usados em nomes de campos do parser ou parâmetros de codificação. A biblioteca interpola diretamente esses valores no código gerado dinamicamente sem sanitização adequada, permitindo que atacantes executem código dentro do processo do Node.js. O problema é causado pelo uso do construtor `Function` com entrada não sanitizada. Isso pode levar ao acesso a dados, manipulação da lógica ou execução de comandos do sistema. A vulnerabilidade também é conhecida como 'ParserPoison'.
**Recomendações**
Atualize para a versão 2.3.0 ou superior do binary-parser.