← volver
CVE-2018-16472CWE-400

CVE-2018-16472

3Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackepss 2.1%
probabilidad de explotación
2.1%top 19% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Una falla en la biblioteca cached-path-relative permite a atacantes inyectar propiedades maliciosas en el prototipo central de JavaScript, causando bloqueos o comportamiento anómalo de la aplicación.

Detalle técnico

Vulnerabilidad de contaminación de prototipo en cached-path-relative ≤1.0.1 permite que un atacante modifique Object.prototype a través de entrada manipulada, resultando en herencia de propiedades en todos los objetos JS y desencadenando condiciones de denegación de servicio.

Resumen generado y traducido por IA a partir de la descripción oficial.
A prototype pollution attack in cached-path-relative versions <=1.0.1 allows an attacker to inject properties on Object.prototype which are then inherited by all the JS objects through the prototype chain causing a DoS attack.
Productos afectados
npm · cached-path-relative