PT-2025-39332 · Unknown · Magix-Combine-Ex

CVE-2025-57321

·

Publicado

2025-09-24

·

Atualizado

2025-10-17

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas magix-combine-ex versões até a 1.2.10
Descrição Existe uma vulnerabilidade de Poluição de Protótipo (Prototype Pollution) na função util-deps.addFileDepend. Isso permite que atacantes injetem propriedades em Object.prototype ao fornecer um payload manipulado, potencialmente levando a uma negação de serviço (DoS).
Recomendações Atualize o magix-combine-ex para uma versão posterior à 1.2.10.

Exploit

Correção

DoS

Prototype Pollution

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-57321
GHSA-CR7H-93FH-WHWM

Produtos afetados

Magix-Combine-Ex