Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Nicolas-Van

#37231de 53,635
7.5CVSS total
Vulnerabilidades · 1
PT-2021-23141
7.5
2021-10-20
Unknown · Modern-Async · CVE-2021-41167
**Nome do software vulnerável e versões afetadas** Versões da biblioteca modern-async anteriores à 1.0.4 **Descrição** O problema afeta duas funções na biblioteca modern-async: `forEachSeries` e `forEachLimit`. Essas funções deveriam limitar a concorrência de determinadas ações, mas não o fazem. Como resultado, qualquer código que chame essas funções pode ser escrito com a expectativa de concorrência limitada, mas essa expectativa não será atendida. Isso pode potencialmente levar a problemas de segurança em outros projetos. **Recomendações** Para versões anteriores à 1.0.4, atualize para a versão 1.0.4 para resolver o problema. Como solução temporária, considere evitar o uso das funções `forEachSeries` e `forEachLimit` até que o problema seja resolvido.