PT-2026-94058 · Builder.Io · @Builder.Io/Sdk-Angular+6
CVSS v3.1
6.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
Builder.io Gen2 SDKs versões 5.2.11 e 0.25.13
Description
Um problema de poluição de protótipo existe no auxiliar unflatten. Isso ocorre quando o SDK processa parâmetros de consulta
builder.userAttributes sem implementar proteções de protótipo. Um invasor pode criar links de visualização maliciosos contendo proto ou segmentos de protótipo, permitindo a poluição do Object.prototype no navegador de um visitante que acessar a URL. A poluição de protótipo é uma técnica onde um invasor manipula o protótipo do objeto base para injetar propriedades em todos os objetos no ambiente JavaScript.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Prototype Pollution
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
@Builder.Io/Sdk-Angular
@Builder.Io/Sdk-Qwik
@Builder.Io/Sdk-React
@Builder.Io/Sdk-React-Nextjs
@Builder.Io/Sdk-Solid
@Builder.Io/Sdk-Svelte
@Builder.Io/Sdk-Vue