PT-2026-97326 · Npm · Scim-Patch
CVE-2026-61834
·
Publicado
2026-09-23
·
Atualizado
2026-09-28
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
scim-patch versões anteriores a 0.9.2
Description
A biblioteca falha ao validar adequadamente os caminhos do SCIM PATCH, permitindo que a função
navigate() leia propriedades herdadas e a função assign() utilize verificações de associação da cadeia de protótipos (prototype-chain). Um invasor pode usar um caminho ou chaves de valor pontilhadas que iniciem com uma propriedade herdada, como toString, para navegar até um objeto de função integrado compartilhado e injetar propriedades controladas pelo invasor. Isso resulta em uma mutação global do processo, que pode comprometer a lógica da aplicação que depende de propriedades de métodos herdados.Recommendations
Atualizar para a versão 0.9.2.
Exploit
Correção
Prototype Pollution
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Scim-Patch