Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Hughsk

#42610de 53,633
6.3CVSS total
Vulnerabilidades · 1
PT-2022-9026
6.3
2022-12-25
Unknown · Hughsk Flat · CVE-2020-36632
**Nome do software vulnerável e versões afetadas** Versões do hughsk flat até a 5.0.0 **Descrição** Foi identificada uma vulnerabilidade crítica no hughsk flat, afetando a função `unflatten` do arquivo index.js. A manipulação leva a uma modificação mal controlada dos atributos do protótipo do objeto, conhecida como “poluição de protótipo”. É possível iniciar o ataque remotamente. **Recomendações** Para versões até 5.0.0, atualize para a versão 5.0.1 para resolver este problema. Como solução temporária, considere desativar a função `unflatten` até que um patch esteja disponível.