PT-2026-97801 · Npm · Sprintf-Js

·

CVE-2026-97058

·

Publicado

2026-09-24

·

Atualizado

2026-09-24

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas sprintf-js versões 1.1.3 e anteriores
Descrição O software passa especificadores de precisão ilimitados para os métodos toFixed, toExponential e toPrecision sem a validação adequada. Isso permite que atacantes que controlam strings de formato injetem valores de precisão que excedem os limites do ECMAScript, resultando em exceções RangeError não capturadas e na interrupção das operações de chamada.
Recomendações Atualize o sprintf-js para uma versão posterior à 1.1.3.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-97058

Produtos afetados

Sprintf-Js