PT-2026-78551 · Orval · Orval

CVE-2026-71867

·

Publicado

2026-08-19

·

Atualizado

2026-09-03

CVSS v4.0

9.3

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Orval versões anteriores a 8.21.0
Description O Orval gera clientes JavaScript com tipagem segura em TypeScript a partir de especificações OpenAPI v3 e Swagger v2. Existe uma falha onde uma aspa simples em um nome de propriedade de esquema é emitida em chaves de objeto com aspas simples em fábricas de mock do MSW (Mock Service Worker) geradas sem codificação segura. Isso permite que JavaScript controlado por um invasor seja avaliado quando a fábrica de mock gerada é chamada por testes ou por um manipulador MSW, resultando na execução de código no ambiente do desenvolvedor, CI, teste ou aplicação. O problema reside na função getKey() em packages/core/src/getters/keys.ts e no processo de geração de mock do MSW.
Recommendations Atualizar para a versão 8.21.0.

Exploit

Correção

RCE

Eval Injection

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-71867
GHSA-2W86-XFRC-G85R

Produtos afetados

Orval