PT-2026-83110 · Sveltekit · Sveltekit
CVSS v4.0
5.9
Média
| Vetor | AV:N/AC:H/AT:P/PR:L/UI:P/VC:H/VI:L/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
SvelteKit versões 2.38.0 até 2.60.0
Descrição
Existe uma condição de corrida na função
query.batch. Esta falha permite que requisições simultâneas de diferentes usuários sejam mescladas sob um único contexto de requisição, permitindo que atacantes explorem condições de tempo específicas para acessar dados sensíveis de requisições simultâneas de outros usuários.Recomendações
Atualize o SvelteKit para a versão 2.60.1 ou posterior.
Exploit
Correção
Information Disclosure
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Sveltekit