PT-2025-39318 · Unknown · Counterpart
CVE-2025-57354
·
Publicado
2025-09-24
·
Atualizado
2025-09-27
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
versões do counterpart anteriores à 0.18.6
Descrição
Existe uma falha na biblioteca 'counterpart' para Node.js e navegador devido à sanitização inadequada de entrada controlada pelo usuário durante o processamento de chaves de tradução. A validação insuficiente de chaves de tradução permite que atacantes manipulem a funcionalidade da biblioteca fornecendo chaves elaboradas maliciosamente contendo elementos da cadeia de protótipo, como
proto, levando à poluição de protótipo. Isso permite que adversários injetem propriedades arbitrárias no protótipo do objeto JavaScript através do primeiro parâmetro do método translate quando usado com configurações específicas de separador. Isso pode potencialmente resultar em condições de negação de serviço ou execução remota de código em aplicativos vulneráveis.Recomendações
Atualize para a versão 0.18.6 ou superior do counterpart.
Exploit
Correção
DoS
RCE
Prototype Pollution
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Counterpart