PT-2026-93901 · Npm · Devalue
CVE-2026-81176
·
Publicado
2026-09-16
·
Atualizado
2026-10-01
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
Svelte devalue versões anteriores a 5.9.2
Description
Svelte devalue é uma biblioteca JavaScript utilizada para serializar valores em strings. A função
devalue.parse() em src/parse.js não rejeita índices fora de limite que sejam maiores ou iguais a values.length. Um invasor pode fornecer um payload não confiável especialmente criado que força o parser a alternar entre representações de array. Isso resulta em um trabalho quadrático conforme o tamanho do payload aumenta, levando a uma negação de serviço em aplicações que processam dados não confiáveis.Recommendations
Atualize o Svelte devalue para a versão 5.9.2.
Exploit
Correção
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Devalue