PT-2026-94056 · Builder.Io · @Builder.Io/Sdk-Angular+6
CVSS v3.1
7.6
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:L |
Builder.io Gen2 SDKs through versions 5.2.11 and 0.25.13 contain a prototype pollution vulnerability in the deep-set helper function that processes content block bindings without validation. Attackers can craft content blocks with binding keys containing proto , prototype, or constructor paths to pollute Object.prototype during rendering, affecting all subsequent objects created in the process including other tenants' renders.
Correção
Prototype Pollution
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
@Builder.Io/Sdk-Angular
@Builder.Io/Sdk-Qwik
@Builder.Io/Sdk-React
@Builder.Io/Sdk-React-Nextjs
@Builder.Io/Sdk-Solid
@Builder.Io/Sdk-Svelte
@Builder.Io/Sdk-Vue