PT-2026-3643 · Unknown · Binary-Parser

·

CVE-2026-1245

·

Publicado

2026-01-20

·

Atualizado

2026-02-03

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas binary-parser versões anteriores a 2.3.0
Descrição Existe uma vulnerabilidade de injeção de código na biblioteca binary-parser. Este problema permite a execução de código JavaScript arbitrário quando valores não confiáveis são usados em nomes de campos do parser ou parâmetros de codificação. A biblioteca interpola diretamente esses valores no código gerado dinamicamente sem sanitização adequada, permitindo que atacantes executem código dentro do processo do Node.js. O problema é causado pelo uso do construtor Function com entrada não sanitizada. Isso pode levar ao acesso a dados, manipulação da lógica ou execução de comandos do sistema. A vulnerabilidade também é conhecida como 'ParserPoison'.
Recomendações Atualize para a versão 2.3.0 ou superior do binary-parser.

Exploit

Correção

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-1245
GHSA-M39P-34QH-RH3W

Produtos afetados

Binary-Parser