PT-2026-99373 · Npm · Nodemailer
CVSS v4.0
8.2
Alta
| Vetor | AV:N/AC:H/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Nodemailer versões anteriores a 10.0.2
Description
A falha ao achatar arrays profundamente aninhados em campos de destinatário, como
to, cc e bcc, pode levar ao esgotamento da pilha (stack exhaustion). Um invasor pode fornecer um array de destinatários JSON profundamente aninhado que dispara uma conversão recursiva Array.toString(), esgotando a pilha de chamadas e encerrando o processo Node.js.Recommendations
Atualize para a versão 10.0.2 ou posterior.
Exploit
Correção
DoS
Uncontrolled Recursion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nodemailer