PT-2021-7248 · Npm · Json-Pointer
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do json-pointer até a 0.6.1, inclusive
Descrição
Um problema de confusão de tipos no pacote json-pointer pode levar a uma falha de segurança quando os componentes do ponteiro são matrizes. Isso pode permitir que um invasor remoto execute código arbitrário ou cause uma negação de serviço. O problema está relacionado a erros na mistura de tipos de dados.
Recomendações
Para versões até e incluindo a 0.6.1, atualize para uma versão que corrija este problema.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Prototype Pollution
Type Confusion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Json-Pointer