PT-2021-7248 · Npm · Json-Pointer

·

CVE-2021-23820

·

Publicado

2021-11-03

·

Atualizado

2025-07-02

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do json-pointer até a 0.6.1, inclusive
Descrição
Um problema de confusão de tipos no pacote json-pointer pode levar a uma falha de segurança quando os componentes do ponteiro são matrizes. Isso pode permitir que um invasor remoto execute código arbitrário ou cause uma negação de serviço. O problema está relacionado a erros na mistura de tipos de dados.
Recomendações
Para versões até e incluindo a 0.6.1, atualize para uma versão que corrija este problema.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Prototype Pollution

Type Confusion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-04137
CVE-2021-23820
GHSA-V5VG-G7RQ-363W
SNYK-JAVA-ORGWEBJARSNPM-1910686
SNYK-JS-JSONPOINTER-1577287

Produtos afetados

Json-Pointer