PT-2024-27080 · Unknown · Badger-Database
CVSS v3.1
7.6
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:L |
Nome do software vulnerável e versões afetadas
abw badger-database versão 1.2.1
Descrição
Uma vulnerabilidade de tipo Prototype Pollution permite que um invasor execute código arbitrário. Isso é feito por meio do arquivo dist/badger-database.esm.
Recomendações
Para a versão 1.2.1, considere restringir o acesso ao arquivo dist/badger-database.esm até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Correção
Prototype Pollution
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Badger-Database