PT-2025-5754 · Unknown · Utils-Extend
CVE-2024-57077
·
Publicado
2025-02-05
·
Atualizado
2025-02-06
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
utils-extend versão 1.0.8
Descrição:
A falha permite que um atacante introduza ou modifique propriedades dentro da cadeia de protótipos global através da função de entrada
lib.extend, causando uma negação de serviço (DoS) como consequência mínima. Isso é alcançado ao fornecer um payload com um setter Object.prototype.Recomendações:
Para a versão 1.0.8, considere desativar a função
lib.extend como uma medida de contorno temporária até que uma correção esteja disponível. Restrinja o acesso à função lib.extend para minimizar o risco de exploração. Evite usar o setter Object.prototype na função afetada até que a questão seja resolvida. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Prototype Pollution
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Utils-Extend