Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Keichi

Pesquisador deCERT/CC
#43923de 56,330
6.5CVSS total
Vulnerabilidades · 1
PT-2026-3643
6.5
2026-01-20
Unknown · Binary-Parser · CVE-2026-1245
**Nome do Software Vulnerável e Versões Afetadas** binary-parser versões anteriores a 2.3.0 **Descrição** Existe uma vulnerabilidade de injeção de código na biblioteca binary-parser. Este problema permite a execução de código JavaScript arbitrário quando valores não confiáveis são usados em nomes de campos do parser ou parâmetros de codificação. A biblioteca interpola diretamente esses valores no código gerado dinamicamente sem sanitização adequada, permitindo que atacantes executem código dentro do processo do Node.js. O problema é causado pelo uso do construtor `Function` com entrada não sanitizada. Isso pode levar ao acesso a dados, manipulação da lógica ou execução de comandos do sistema. A vulnerabilidade também é conhecida como 'ParserPoison'. **Recomendações** Atualize para a versão 2.3.0 ou superior do binary-parser.