PT-2026-97326 · Npm · Scim-Patch

CVE-2026-61834

·

Publicado

2026-09-23

·

Atualizado

2026-09-28

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas scim-patch versões anteriores a 0.9.2
Description A biblioteca falha ao validar adequadamente os caminhos do SCIM PATCH, permitindo que a função navigate() leia propriedades herdadas e a função assign() utilize verificações de associação da cadeia de protótipos (prototype-chain). Um invasor pode usar um caminho ou chaves de valor pontilhadas que iniciem com uma propriedade herdada, como toString, para navegar até um objeto de função integrado compartilhado e injetar propriedades controladas pelo invasor. Isso resulta em uma mutação global do processo, que pode comprometer a lógica da aplicação que depende de propriedades de métodos herdados.
Recommendations Atualizar para a versão 0.9.2.

Exploit

Correção

Prototype Pollution

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-61834
GHSA-2MHW-WCX5-V3XJ

Produtos afetados

Scim-Patch