PT-2025-39333 · Mpregular · Mpregular

CVE-2025-57323

·

Publicado

2025-09-24

·

Atualizado

2025-10-17

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do mpregular 0.2.0 e anteriores
Descrição Existe uma vulnerabilidade de Poluição de Protótipo na função mp.addEventHandler do mpregular, um pacote que fornece um framework de desenvolvimento de programas baseado em RegularJS. Atacantes podem injetar propriedades em Object.prototype ao fornecer um payload especialmente construído, potencialmente levando a uma negação de serviço (DoS).
Recomendações Atualize o mpregular para uma versão posterior à 0.2.0.

Exploit

Correção

DoS

Prototype Pollution

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-57323
GHSA-XX4G-R65P-3QF2

Produtos afetados

Mpregular