PT-2026-56496 · Npm · Protobufjs
CVSS v3.1
4.8
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
protobufjs versões 8.2.0 até 8.6.4
Descrição
A extensão Text Format do protobufjs analisa entradas de mapa com chaves de string usando atribuição de propriedade comum. Isso permite que uma entrada de mapa com a chave
proto altere o protótipo do objeto de mapa retornado em vez de criar uma entrada de mapa padrão em protobufjs/ext/textformat. A poluição de protótipo (prototype pollution) ocorre quando um invasor consegue manipular a propriedade proto, podendo levar a comportamentos inesperados ou falhas de segurança ao alterar as propriedades do objeto base herdadas por outros objetos.Recomendações
Atualize para a versão 8.6.5.
Exploit
Correção
Prototype Pollution
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Protobufjs