Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Marynko

#25582de 53,633
9.8CVSS total
Vulnerabilidades · 1
PT-2022-12261
9.8
2022-03-17
Sails.Js · Sails.Js · CVE-2021-44908
**Nome do software vulnerável e versões afetadas** Versões do Sails.js <= 1.5.2 **Descrição** O problema está relacionado à contaminação de protótipos (Prototype Pollution) por meio do arquivo controller/load-action-modules.js, especificamente da função `loadActionModules()`. Isso afeta o Sails.js e pode ser explorado devido à vulnerabilidade dessa função. **Recomendações** Para versões <= 1.5.2, atualize para uma versão que inclua a correção disponível no ramo `master` do repositório GitHub do Sails.js. Como solução temporária, considere desativar a função `loadActionModules()` até que um patch esteja disponível.