PT-2025-39349 · Unknown · Fast-Redact

CVE-2025-57319

·

Publicado

2025-09-24

·

Atualizado

2025-10-10

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do fast-redact anteriores à 3.5.0
Descrição Existe uma vulnerabilidade de Poluição de Protótipo na função nestedRestore do fast-redact. Atacantes podem injetar propriedades em Object.prototype fornecendo um payload manipulado. Isso pode levar a uma negação de serviço (DoS).
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Prototype Pollution

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-57319
GHSA-FFRW-9MX8-89P8

Produtos afetados

Fast-Redact