Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Frankvd

#39458de 53,633
6.9CVSS total
Vulnerabilidades · 1
PT-2025-23841
6.9
2025-06-04
Deno · Deno · CVE-2025-48934
**Nome do Software Vulnerável e Versões Afetadas** Versões do Deno anteriores a 2.1.13 e anteriores a 2.2.13 **Descrição** O problema afeta o Deno, um runtime de JavaScript, TypeScript e WebAssembly. Envolve o método `Deno.env.toObject`, que ignora variáveis listadas na opção `--deny-env` do comando `deno run`. Isso pode levar à falsa impressão de que as variáveis listadas na opção são impossíveis de ler, tornando o software que depende dessa combinação vulnerável a código malicioso que tenta roubar segredos. **Recomendações** Para versões do Deno anteriores a 2.1.13, atualize para a versão 2.1.13 ou posterior. Para versões do Deno anteriores a 2.2.13, atualize para a versão 2.2.13 ou posterior. Como solução temporária, considere restringir o acesso a variáveis de ambiente sensíveis até que a correção seja aplicada.