PT-2020-6496 · Unknown · Datatables.Net

CVE-2020-28458

·

Publicado

2020-10-25

·

Atualizado

2025-08-10

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do software vulnerável e versões afetadas
datatables.net (versões afetadas não especificadas)
Descrição
O problema está relacionado ao controle insuficiente da modificação de propriedades de objetos definidos dinamicamente, o que pode ser explorado por um invasor remoto para executar código arbitrário ou causar uma negação de serviço. A vulnerabilidade se deve a uma correção incompleta de um problema já conhecido.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Prototype Pollution

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-53184
BDU:2021-05423
CVE-2020-28458
GHSA-M7J4-FHG6-XF5V
RHSA-2021:1169
RHSA-2021:1184
RHSA-2021:1186
SNYK-JAVA-ORGWEBJARSBOWER-1051961
SNYK-JAVA-ORGWEBJARSNPM-1051962
SNYK-JS-DATATABLESNET-1016402
SNYK-JS-DATATABLESNET-598806

Produtos afetados

Datatables.Net