PT-2025-23840 · Deno · Deno

Nayeemrmn

·

Publicado

2025-06-04

·

Atualizado

2026-04-14

·

CVE-2025-48888

CVSS v4.0

6.9

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Versões do Deno de 1.41.3 a 2.1.12 Versões do Deno de 1.41.3 a 2.2.12 Versões do Deno de 1.41.3 a 2.3.1
Descrição O problema afeta o Deno, um runtime de JavaScript, TypeScript e WebAssembly, onde a flag --deny-* não tem precedência sobre a flag --allow-*. Isso resulta em acesso permitido mesmo quando o 'deny' deveria prevalecer. O problema afeta apenas uma combinação específica de flags e não se espera que tenha um impacto significativo nos usuários.
Recomendações Para as versões do Deno de 1.41.3 a 2.1.12, atualize para a versão 2.1.13 para receber a correção. Para as versões do Deno de 1.41.3 a 2.2.12, atualize para a versão 2.2.13 para receber a correção. Para as versões do Deno de 1.41.3 a 2.3.1, atualize para a versão 2.3.2 para receber a correção.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-48888
GHSA-XQXC-X6P3-W683
JLSEC-2026-109

Produtos afetados

Deno