Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Zifeng Kang

#50011de 53,638
4.8CVSS total
Vulnerabilidades · 1
PT-2024-37862
4.8
2024-07-23
Vue · Vue · CVE-2024-6783
**Nome do software vulnerável e versões afetadas** Versões 2.0 a 3.0 do Vue **Descrição** Foi descoberta uma vulnerabilidade que permite que um invasor execute um ataque XSS por meio de contaminação de protótipos. O invasor poderia alterar a cadeia de protótipos de algumas propriedades, como `Object.prototype.staticClass` ou `Object.prototype.staticStyle`, para executar código JavaScript arbitrário. **Recomendações** Para as versões 2.0 a 3.0, atualize para uma versão em que a vulnerabilidade tenha sido corrigida, pois essa falha foi resolvida no Vue 3. Como solução temporária, considere restringir a modificação da cadeia de protótipos para propriedades como `Object.prototype.staticClass` e `Object.prototype.staticStyle` até que uma correção seja aplicada.