PT-2024-31628 · Chartist · Chartist

Tariqhawis

·

Publicado

2024-08-28

·

Atualizado

2024-09-03

·

CVE-2024-45435

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas:
Chartist versões 1.x a 1.3.0
Descrição:
A vulnerabilidade permite a contaminação de protótipos (Prototype Pollution) por meio da função extend. Isso pode potencialmente levar a riscos de segurança, pois permite que invasores manipulem a cadeia de protótipos de objetos, afetando o comportamento da aplicação.
Recomendações:
Para as versões 1.x a 1.3.0 do Chartist, considere desativar a função extend como uma solução temporária até que um patch esteja disponível. Restrinja o acesso à função afetada para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Exploit

Correção

Prototype Pollution

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-45435

Produtos afetados

Chartist