PT-2025-43560 · Rollbar · Rollbar.Js

CVE-2025-62517

·

Publicado

2025-10-23

·

Atualizado

2025-10-28

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Rollbar.js anteriores à 2.26.5 Versões do Rollbar.js de 3.0.0-alpha1 até 3.0.0-beta5
Descrição O Rollbar.js fornece rastreamento de erros e registro de logs de Javascript para o Rollbar. Existe uma vulnerabilidade de poluição de protótipo na função merge() quando o código da aplicação chama rollbar.configure() com entrada não confiável. Isso pode levar à poluição de protótipo. Uma solução alternativa envolve garantir que os valores passados para rollbar.configure() não contenham entrada não confiável.
Recomendações Atualize para a versão 2.26.5 ou posterior. Atualize para a versão 3.0.0-beta5 ou posterior. Garanta que os valores passados para rollbar.configure() não contenham entrada não confiável.

Exploit

Correção

Prototype Pollution

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-62517
GHSA-XCG2-9PP4-J82X

Produtos afetados

Rollbar.Js