PT-2020-21297 · Hapi · Subtext
Publicado
2020-09-03
·
Atualizado
2020-09-03
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Versões do subtext (versões afetadas não especificadas)
Descrição
A vulnerabilidade diz respeito à “Prototype Pollution”, em que uma carga útil multiparte especialmente criada pode manipular o protótipo do objeto de carga útil, contornando potencialmente as regras de validação de acesso e privacidade. Se o protótipo for avaliado como nulo, isso pode causar exceções não tratadas ao acessar a carga útil da solicitação.
Recomendações
Atualize as dependências para usar @hapi/subtext, pois o pacote subtext está obsoleto e agora é mantido sob @hapi/subtext.
Prototype Pollution
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Subtext