PT-2025-39315 · Csvtojson · Csvtojson
CVE-2025-57350
·
Publicado
2025-09-24
·
Atualizado
2025-10-17
CVSS v3.1
8.6
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
Versões do csvtojson anteriores a 2.0.10
Descrição
O pacote csvtojson possui uma falha devido à sanitização inadequada de nomes de cabeçalho aninhados durante a análise. O processamento de entrada CSV com campos de cabeçalho manipulados que referenciam cadeias de protótipo (como o uso de
proto) pode modificar não intencionalmente o protótipo base do Object. Isso pode causar negação de serviço ou comportamento inesperado, especialmente ao processar dados CSV não confiáveis. O problema não requer interação do usuário além do fornecimento de um arquivo CSV malicioso. O componente vulnerável é parser jsonarray.Recomendações
Atualize para a versão 2.0.10 ou posterior.
Exploit
Correção
DoS
Prototype Pollution
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Csvtojson