PT-2025-50969 · Vuetify · Vuetify

Christiaan Swiers

·

Publicado

2025-12-12

·

Atualizado

2025-12-15

·

CVE-2025-8083

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Vuetify de 2.2.0-beta.2 a 3.0.0-alpha.10
Descrição O recurso de configuração de Preset do Vuetify é suscetível a Poluição de Protótipo devido à função utilitária 'mergeDeep' usada para mesclar opções com valores padrão. Um preset malicioso, elaborado especificamente, pode poluir objetos JavaScript com propriedades arbitrárias, impactando potencialmente o comportamento da aplicação. Isso pode levar à exaustão de recursos, negação de serviço ou acesso não autorizado a dados. Se a aplicação utilizar Renderização no Lado do Servidor (SSR), a vulnerabilidade poderá afetar todo o processo do servidor.
Recomendações As versões de 2.2.0-beta.2 a 2.x estão em Fim de Vida e não receberão atualizações. As versões de 2.2.0-beta.2 a 3.0.0-alpha.9 devem ser atualizadas.

Exploit

Correção

Prototype Pollution

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-8083

Produtos afetados

Vuetify