PT-2025-5754 · Unknown · Utils-Extend

CVE-2024-57077

·

Publicado

2025-02-05

·

Atualizado

2025-02-06

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: utils-extend versão 1.0.8
Descrição: A falha permite que um atacante introduza ou modifique propriedades dentro da cadeia de protótipos global através da função de entrada lib.extend, causando uma negação de serviço (DoS) como consequência mínima. Isso é alcançado ao fornecer um payload com um setter Object.prototype.
Recomendações: Para a versão 1.0.8, considere desativar a função lib.extend como uma medida de contorno temporária até que uma correção esteja disponível. Restrinja o acesso à função lib.extend para minimizar o risco de exploração. Evite usar o setter Object.prototype na função afetada até que a questão seja resolvida. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Prototype Pollution

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-57077
GHSA-7QGG-VW88-CC99

Produtos afetados

Utils-Extend