Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Alvin Ng

#29063de 53,638
8.8CVSS total
Vulnerabilidades · 1
PT-2022-27312
8.8
2022-11-23
Artifex · Artifex Mujs · CVE-2022-44789
**Nome do software vulnerável e versões afetadas** Artifex MuJS, versões 1.0.0 a 1.3.1 **Descrição** Uma falha lógica na função `O getOwnPropertyDescriptor()` permite que um invasor consiga executar código remotamente por meio de corrupção de memória, através do carregamento de um arquivo JavaScript malicioso. **Recomendações** Para as versões 1.0.0 a 1.3.1 do Artifex MuJS, atualize para a versão 1.3.2 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o carregamento de arquivos JavaScript externos para minimizar o risco de exploração.