PT-2026-33111 · Npm · Protocol-Buffers-Schema
CVE-2026-5758
·
Publicado
2026-04-15
·
Atualizado
2026-04-16
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L |
Name of the Vulnerable Software and Affected Versions
protocol-buffers-schema versão 3.6.0
Description
O JavaScript está sujeito a poluição de protótipo (prototype pollution), uma condição onde um invasor pode manipular o protótipo de um objeto para alterar a lógica da aplicação, ignorar verificações de segurança, causar a negação de serviço ou alcançar a execução remota de código.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Prototype Pollution
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Protocol-Buffers-Schema