PT-2026-50702 · Openjs Foundation · Node.Js
CVSS v3.1
8.2
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Node.js versão 22
Node.js versão 24
Node.js versão 26
Description
Uma falha na aplicação do Modelo de Permissões permite a evasão por meio de validação incorreta de caminho na função
process.report.writeReport(). Este problema pode resultar em impacto na confidencialidade ou na violação dos limites de segurança pretendidos em configurações afetadas.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Node.Js