PT-2021-21776 · Unknown · Objection.Js

Publicado

2021-09-06

·

Atualizado

2022-07-29

·

CVE-2021-3766

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do objection.js anteriores à 2.2.16
Descrição
O problema diz respeito à modificação inadequadamente controlada de atributos do protótipo de objetos, também conhecida como “poluição de protótipos”. Trata-se de um tipo de vulnerabilidade em que um invasor pode modificar o protótipo de um objeto, o que pode levar a comportamentos indesejados ou a problemas de segurança.
Recomendações
Para versões do objection.js anteriores à 2.2.16, atualize para a versão 2.2.16 para resolver o problema. Como solução temporária, considere restringir a modificação dos atributos do protótipo do objeto até que a atualização seja aplicada.

Exploit

Correção

Prototype Pollution

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-3766
GHSA-R659-8XFP-J327

Produtos afetados

Objection.Js