PT-2024-18954 · Unknown · Dom-Iterator
CVSS v4.0
6.9
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N |
Nome do software vulnerável e versões afetadas
Versões do dom-iterator anteriores à 1.0.1
Descrição
O problema está relacionado à execução arbitrária de código devido ao uso do construtor Function sem uma sanitização completa da entrada. Isso permite que um invasor gere um novo corpo de função, representando riscos semelhantes aos de permitir que entradas controladas pelo invasor cheguem à função eval.
Recomendações
Para versões anteriores à 1.0.1, atualize para a versão 1.0.1 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o uso do construtor Function para minimizar o risco de exploração.
Exploit
Correção
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dom-Iterator