PT-2020-21358 · Dictum.Js · Dictum.Js

Publicado

2020-09-01

·

Atualizado

2020-09-01

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
dictum.js versão 1.0.5
Descrição
A vulnerabilidade diz respeito a um código malicioso na versão 1.0.5 do dictum.js que, quando executado em um navegador, pode extrair campos como password, cvc e cardnumber de formulários. Os valores extraídos são então enviados para o endpoint “https://js-metrics.com/minjs.php?pl=”. Não há informações disponíveis sobre o número estimado de dispositivos potencialmente afetados ou incidentes reais em que essa vulnerabilidade tenha sido explorada.
Recomendações
Se a versão 1.0.5 do dictum.js estiver instalada, substitua-a por uma versão anterior ou posterior à 1.0.5.
Faça o downgrade para a versão 1.0.4 como solução temporária.
Avalie seu aplicativo para determinar se os dados dos usuários foram comprometidos.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

GHSA-J5JC-JF8F-86Q7

Produtos afetados

Dictum.Js