PT-2022-17192 · Bodymen · Bodymen
Cristian-Alexandru Staicu
+3
·
Publicado
2022-03-17
·
Atualizado
2022-03-24
·
CVE-2022-25296
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:P |
Nome do software vulnerável e versões afetadas
bodymen versões 0.0.0 e posteriores
Descrição
A vulnerabilidade permite a contaminação de protótipos (Prototype Pollution) por meio da função
handler, que pode ser induzida a adicionar ou modificar propriedades de Object.prototype usando uma carga útil proto.Recomendações
Para as versões 0.0.0 e posteriores do bodymen, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Prototype Pollution
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Bodymen