PT-2026-81180 · Unknown+1 · Cleverbrush Framework+1
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
cleverbrush framework and deep versões anteriores a 4.4.1
Description
Ocorre Poluição de Protótipo (Prototype Pollution) na função
deepExtend() dentro do arquivo libs/deep/src/deepExtend.ts. Este problema permite a modificação inadequadamente controlada de atributos de protótipo de objetos, a qual pode ser explorada remotamente.Recommendations
Atualize para a versão 4.4.1.
Exploit
Correção
Code Injection
Prototype Pollution
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Cleverbrush Framework
Deep