PT-2025-39388 · Undefined · Undefined
CVE-2025-78901
·
Publicado
2025-09-25
·
Atualizado
2025-10-29
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Versões da biblioteca Telerik UI anteriores à 2025.3.1
Node.js (versões afetadas não especificadas)
Descrição
Existe uma falha crítica na biblioteca Telerik UI e nos emissores de eventos do Node.js. A biblioteca Telerik UI está atualmente sob exploração ativa, com varredura em massa e tentativas de ransomware observadas. A falha do Node.js permite poluição de protótipo, potencialmente levando a uma condição de negação de serviço (DoS). A falha do Node.js foi corrigida upstream em 29 de outubro. A falha da biblioteca Telerik UI afeta milhares de aplicações web .NET.
Recomendações
Atualize a biblioteca Telerik UI para a versão 2025.3.1 ou posterior.
Audite as dependências do Node.js com
npm audit. Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Undefined