PT-2025-39329 · Pypi · Web3-Core-Subscriptions

CVE-2025-57330

·

Publicado

2025-09-24

·

Atualizado

2025-10-17

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas web3-core-subscriptions versões 1.10.4 e anteriores
Descrição O pacote web3-core-subscriptions, projetado para gerenciar assinaturas web3, contém uma falha na função attachToObject. Este problema permite Poluição de Protótipo, possibilitando que invasores injetem propriedades em Object.prototype usando um payload manipulado. Isso pode levar a uma negação de serviço (DoS).
Recomendações Atualize o web3-core-subscriptions para uma versão superior à 1.10.4.

Exploit

Correção

DoS

Prototype Pollution

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-57330
GHSA-HHF6-3XPG-PGGX

Produtos afetados

Web3-Core-Subscriptions