Prototype pollution in matrix-js-sdk
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Un defecto en matrix-js-sdk permite que atacantes envíen mensajes especialmente elaborados que corrompan u oculten datos en la aplicación, incluso cuando parece funcionar normalmente. Esto puede hacer que la app procese información incorrecta sin advertencia.
Vulnerabilidad de prototype pollution en matrix-js-sdk anterior a la versión 24.0.0 permite que atacantes remotos inyecten nombres de propiedades maliciosos en eventos del protocolo Matrix, corrompiendo prototipos de objetos en tiempo de ejecución y causando exclusión o modificación de datos. El ataque requiere envío de mensajes elaborados a través del protocolo Matrix; el impacto incluye corrupción silenciosa de datos mientras el SDK parece estar funcional.