PT-2026-60739 · Sagold · Json-Schema-Library
CVSS v2.0
6.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
sagold json-schema-library versões 11.5.0 a 11.5.1
Description
Um ataque remoto pode levar à modificação inadequadamente controlada de atributos de protótipo de objeto. Este problema ocorre na função
parsePropertyDependencies() localizada no arquivo src/keywords/propertyDependencies.ts.Recommendations
Atualize o sagold json-schema-library para a versão 11.6.0.
Exploit
Correção
Prototype Pollution
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Json-Schema-Library