PT-2024-23492 · Unknown · Inandrei-Tatar Nora-Firebase-Common
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
inandrei-tatar nora-firebase-common, versões 1.0.41 a 1.12.2
Descrição
A vulnerabilidade permite que um invasor remoto execute código arbitrário por meio de um script malicioso enviado ao parâmetro
updateState do método updateStateInternal(). Isso permite que o invasor provoque um problema de estado.Recomendações
Para as versões 1.0.41 a 1.12.2, aplique o patch de segurança mais recente para mitigar o problema. Como solução temporária, considere restringir o acesso ao método
updateStateInternal() até que um patch esteja disponível. Evite usar o parâmetro updateState no método afetado até que o problema seja resolvido.Exploit
Correção
Prototype Pollution
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Inandrei-Tatar Nora-Firebase-Common