PT-2026-3890 · Seroval · Seroval
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
seroval, versões 1.4.0 e anteriores
Descrição
O seroval facilita a stringificação de valores JavaScript, incluindo estruturas complexas além das capacidades do JSON.stringify. Nas versões afetadas, substituir os comprimentos de array codificados por valores excessivamente grandes causa um aumento significativo no tempo de processamento durante a desserialização. Isso pode levar a problemas de desempenho ou condições de negação de serviço potenciais.
Recomendações
Atualize para a versão 1.4.1 ou superior.
O seroval não codifica mais os comprimentos de array; ele calcula o comprimento usando
Array.prototype.length durante a desserialização.Exploit
Correção
DoS
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Seroval