Prototype pollution in matrix-js-sdk
Un defecto en matrix-js-sdk permite que atacantes envíen mensajes especialmente elaborados que corrompan u oculten datos en la aplicación, incluso cuando parece funcionar normalmente. Esto puede hacer que la app procese información incorrecta sin advertencia.
Vulnerabilidad de prototype pollution en matrix-js-sdk anterior a la versión 24.0.0 permite que atacantes remotos inyecten nombres de propiedades maliciosos en eventos del protocolo Matrix, corrompiendo prototipos de objetos en tiempo de ejecución y causando exclusión o modificación de datos. El ataque requiere envío de mensajes elaborados a través del protocolo Matrix; el impacto incluye corrupción silenciosa de datos mientras el SDK parece estar funcional.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →