Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Zero734Kr

#25286de 53,632
9.8CVSS total
Vulnerabilidades · 1
PT-2022-9014
9.8
2022-12-19
Furqan · Node-Whois · CVE-2020-36618
**Nome do software vulnerável e versões afetadas** Furqan node-whois (versões afetadas não especificadas) **Descrição** Foi identificada uma vulnerabilidade crítica no Furqan node-whois, afetando uma função desconhecida do arquivo index.coffee. A manipulação leva à modificação indevida dos atributos do protótipo do objeto, conhecida como “contaminação de protótipo”. Essa vulnerabilidade pode ser explorada remotamente. **Recomendações** Para corrigir este problema, recomenda-se aplicar um patch com o nome 46ccc2aee8d063c7b6b4dee2c2834113b7286076. Como solução temporária, considere restringir o acesso ao arquivo `index.coffee` até que o patch seja aplicado.