PT-2020-21297 · Hapi · Subtext

Publicado

2020-09-03

·

Atualizado

2020-09-03

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Versões do subtext (versões afetadas não especificadas)
Descrição
A vulnerabilidade diz respeito à “Prototype Pollution”, em que uma carga útil multiparte especialmente criada pode manipular o protótipo do objeto de carga útil, contornando potencialmente as regras de validação de acesso e privacidade. Se o protótipo for avaliado como nulo, isso pode causar exceções não tratadas ao acessar a carga útil da solicitação.
Recomendações
Atualize as dependências para usar @hapi/subtext, pois o pacote subtext está obsoleto e agora é mantido sob @hapi/subtext.

Prototype Pollution

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

GHSA-G64Q-3VG8-8F93

Produtos afetados

Subtext