Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Owoverflow

#24539de 53,634
9.8CVSS total
Vulnerabilidades · 1
PT-2024-28852
9.8
2024-08-21
Unknown · Squirrelly · CVE-2024-40453
**Nome do software vulnerável e versões afetadas** squirrellyjs squirrelly versão 9.0.0 **Descrição** O problema é uma vulnerabilidade de injeção de código por meio do componente `options.varName`. Essa vulnerabilidade foi descoberta no squirrellyjs squirrelly e corrigida na versão 9.0.1; no entanto, outra fonte indica que ela foi corrigida na versão 9.1.0. **Recomendações** Para a versão 9.0.0, atualize para a versão 9.0.1 ou 9.1.0 para resolver o problema. Como solução temporária, considere restringir o uso do componente `options.varName` até que um patch seja aplicado.