PT-2025-39315 · Csvtojson · Csvtojson

CVE-2025-57350

·

Publicado

2025-09-24

·

Atualizado

2025-10-17

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Versões do csvtojson anteriores a 2.0.10
Descrição O pacote csvtojson possui uma falha devido à sanitização inadequada de nomes de cabeçalho aninhados durante a análise. O processamento de entrada CSV com campos de cabeçalho manipulados que referenciam cadeias de protótipo (como o uso de proto) pode modificar não intencionalmente o protótipo base do Object. Isso pode causar negação de serviço ou comportamento inesperado, especialmente ao processar dados CSV não confiáveis. O problema não requer interação do usuário além do fornecimento de um arquivo CSV malicioso. O componente vulnerável é parser jsonarray.
Recomendações Atualize para a versão 2.0.10 ou posterior.

Exploit

Correção

DoS

Prototype Pollution

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-57350
GHSA-VRW9-G62V-7FMF

Produtos afetados

Csvtojson