PT-2025-39318 · Unknown · Counterpart

CVE-2025-57354

·

Publicado

2025-09-24

·

Atualizado

2025-09-27

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas versões do counterpart anteriores à 0.18.6
Descrição Existe uma falha na biblioteca 'counterpart' para Node.js e navegador devido à sanitização inadequada de entrada controlada pelo usuário durante o processamento de chaves de tradução. A validação insuficiente de chaves de tradução permite que atacantes manipulem a funcionalidade da biblioteca fornecendo chaves elaboradas maliciosamente contendo elementos da cadeia de protótipo, como proto, levando à poluição de protótipo. Isso permite que adversários injetem propriedades arbitrárias no protótipo do objeto JavaScript através do primeiro parâmetro do método translate quando usado com configurações específicas de separador. Isso pode potencialmente resultar em condições de negação de serviço ou execução remota de código em aplicativos vulneráveis.
Recomendações Atualize para a versão 0.18.6 ou superior do counterpart.

Exploit

Correção

DoS

RCE

Prototype Pollution

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-57354
GHSA-2488-W585-72CH

Produtos afetados

Counterpart