PT-2021-24446 · Npm · Ua-Parser-Js

Publicado

2021-10-22

·

Atualizado

2021-10-22

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
**Nome do software vulnerável e versões afetadas:
ua-parser-js versões 0.7.29, 0.8.0, 1.0.0
Descrição:
O pacote npm ua-parser-js teve código malicioso publicado em determinadas versões. Qualquer computador com esse pacote instalado deve ser considerado totalmente comprometido, e todas as senhas e chaves armazenadas nele devem ser atualizadas imediatamente a partir de outro computador.
Recomendações:
Para as versões 0.7.29, 0.8.0, 1.0.0, atualize para uma versão mais recente o mais rápido possível e verifique se há atividades suspeitas nos sistemas.
Remova o pacote ua-parser-js, mas esteja ciente de que isso pode não remover todo o software malicioso resultante de sua instalação.
Altere todas as senhas e chaves armazenadas no computador comprometido a partir de um computador diferente.

Correção

Hidden Functionality

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

GHSA-PJWM-RVH2-C87W

Produtos afetados

Ua-Parser-Js