PT-2021-24446 · Npm · Ua-Parser-Js
Publicado
2021-10-22
·
Atualizado
2021-10-22
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
**Nome do software vulnerável e versões afetadas:
ua-parser-js versões 0.7.29, 0.8.0, 1.0.0
Descrição:
O pacote npm
ua-parser-js teve código malicioso publicado em determinadas versões. Qualquer computador com esse pacote instalado deve ser considerado totalmente comprometido, e todas as senhas e chaves armazenadas nele devem ser atualizadas imediatamente a partir de outro computador.Recomendações:
Para as versões 0.7.29, 0.8.0, 1.0.0, atualize para uma versão mais recente o mais rápido possível e verifique se há atividades suspeitas nos sistemas.
Remova o pacote
ua-parser-js, mas esteja ciente de que isso pode não remover todo o software malicioso resultante de sua instalação.Altere todas as senhas e chaves armazenadas no computador comprometido a partir de um computador diferente.
Correção
Hidden Functionality
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ua-Parser-Js