PT-2026-79816 · Ractivejs · Ractivejs
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
ractivejs ractive versões anteriores a 1.4.5
Description
Uma fraqueza existe no componente Keypath Handler onde a função
Ractive#set() permite a modificação inadequadamente controlada de atributos de protótipo de objeto, uma condição conhecida como prototype pollution. Este problema pode ser explorado remotamente.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Prototype Pollution
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ractivejs