PT-2026-41773 · Npm+2 · @Tmlmobilidade/Utils+1

CVE-2026-45325

·

Publicado

2026-05-18

·

Atualizado

2026-07-16

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas Gestor de Oferta versões anteriores a 20260509.0340.15
Description O pacote @tmlmobilidade/utils contém um problema de poluição de protótipo (prototype pollution) na função setValueAtPath() localizada em packages/utils/src/generic/value-at-path.ts. Isso ocorre porque a aplicação não bloqueia segmentos de caminho inseguros, permitindo que um invasor modifique o protótipo de objetos base.
Recommendations Atualize para a versão 20260509.0340.15 ou posterior. Como medida paliativa temporária, restrinja o uso da função setValueAtPath() até que a atualização seja aplicada.

Exploit

Correção

Prototype Pollution

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-45325
GHSA-CMXG-94MG-JQ94

Produtos afetados

@Tmlmobilidade/Utils
Go