CVE-2021-25941: falha crítica em deep-override
Publicada em · Atualizada em
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
Uma falha na biblioteca 'deep-override' permite que invasores corrompam as bases dos objetos JavaScript, causando travamento da aplicação ou execução de código malicioso. Isso ocorre porque a biblioteca não valida adequadamente os dados recebidos do usuário.
Vulnerabilidade de poluição de protótipo na 'deep-override' (versões 1.0.0–1.0.1) permite que invasores injetem propriedades maliciosas em Object.prototype através de entradas manipuladas, resultando em negação de serviço ou potencial execução remota de código. O ataque não requer autenticação e pode ser disparado por qualquer vetor de entrada processado pela função vulnerável.