PT-2026-3643 · Unknown · Binary-Parser
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
binary-parser versões anteriores a 2.3.0
Descrição
Existe uma vulnerabilidade de injeção de código na biblioteca binary-parser. Este problema permite a execução de código JavaScript arbitrário quando valores não confiáveis são usados em nomes de campos do parser ou parâmetros de codificação. A biblioteca interpola diretamente esses valores no código gerado dinamicamente sem sanitização adequada, permitindo que atacantes executem código dentro do processo do Node.js. O problema é causado pelo uso do construtor
Function com entrada não sanitizada. Isso pode levar ao acesso a dados, manipulação da lógica ou execução de comandos do sistema. A vulnerabilidade também é conhecida como 'ParserPoison'.Recomendações
Atualize para a versão 2.3.0 ou superior do binary-parser.
Exploit
Correção
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Binary-Parser