PT-2026-71735 · Typeorm · Typeorm
CVE-2026-73651
·
Publicado
2026-07-21
·
Atualizado
2026-08-13
CVSS v3.1
5.7
Média
| Vetor | AV:N/AC:H/PR:H/UI:R/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
TypeORM versões anteriores a 0.3.31
TypeORM versões anteriores a 1.1.0
Description
O TypeORM incorpora metadados do esquema do banco de dados em literais de modelo JavaScript ou TypeScript dentro do arquivo
MigrationGenerateCommand.ts. Embora as crases sejam escapadas, a interpolação ${...} não é. Um invasor com acesso de gravação ao esquema do banco de dados pode injetar um payload nos metadados COMMENT ou DEFAULT da coluna, ou em outras strings de esquema introspectadas. O motor JavaScript então avalia esse payload quando a migração gerada é carregada via migration:run, import ou require.Recommendations
Atualize o TypeORM para a versão 0.3.31 ou posterior.
Atualize o TypeORM para a versão 1.1.0 ou posterior.
Exploit
Correção
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Typeorm