Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Nodemedic-Fine

#24839de 53,635
9.8CVSS total
Vulnerabilidades · 1
PT-2024-18954
9.8
2024-11-13
Unknown · Dom-Iterator · CVE-2024-21541
**Nome do software vulnerável e versões afetadas** Versões do dom-iterator anteriores à 1.0.1 **Descrição** O problema está relacionado à execução arbitrária de código devido ao uso do construtor Function sem uma sanitização completa da entrada. Isso permite que um invasor gere um novo corpo de função, representando riscos semelhantes aos de permitir que entradas controladas pelo invasor cheguem à função eval. **Recomendações** Para versões anteriores à 1.0.1, atualize para a versão 1.0.1 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o uso do construtor Function para minimizar o risco de exploração.