PT-2026-83735 · Npm · @Hulumi/Drift
CVE-2026-82858
·
Publicado
2026-05-21
·
Atualizado
2026-09-01
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
@hulumi/drift versões anteriores a 1.3.2
Descrição
A validação de proveniência insuficiente permite que o software aceite planos de execução fornecidos externamente, fazendo com que entradas de reconciliação não confiáveis sejam tratadas como confiáveis. Isso permite que atacantes forneçam planos de execução maliciosos que ignoram verificações de segurança para realizar operações de reconciliação inseguras.
Recomendações
Atualize o @hulumi/drift para a versão 1.3.2 ou posterior.
Exploit
Correção
Insufficient Verification of Data Authenticity
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
@Hulumi/Drift