PT-2022-9058 · Unknown · Grunt-Util-Property

Publicado

2022-07-17

·

Atualizado

2022-07-25

·

CVE-2020-7641

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Todas as versões do grunt-util-property
Descrição
A chamada de função no pacote afetado pode ser induzida a adicionar ou modificar propriedades de Object.prototype por meio de uma carga maliciosa em proto. Isso permite a possível manipulação das propriedades do objeto.
Recomendações
Para todas as versões, considere restringir o acesso à chamada de função vulnerável à manipulação da carga útil proto até que um patch esteja disponível. Como solução temporária, evite usar a chamada de função que poderia ser induzida a modificar propriedades de Object.prototype. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Prototype Pollution

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-7641
GHSA-4HQ8-JGR8-MW9J

Produtos afetados

Grunt-Util-Property