← voltar
CVE-2021-25943criticalCWE-1321

CVE-2021-25943

28Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 9.8epss 3.3%
probabilidade de exploração
3.3%top 13% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

Uma falha na biblioteca '101' permite que atacantes corrompam protótipos de objetos, causando queda da aplicação ou execução remota de código malicioso.

Detalhe técnico

Vulnerabilidade de poluição de protótipo nas versões 1.0.0–1.6.3 da '101' permite que atacantes modifiquem a cadeia de protótipos de objetos JavaScript por meio de entrada não confiável, resultando em negação de serviço ou execução remota de código conforme o contexto da aplicação.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Prototype pollution vulnerability in '101' versions 1.0.0 through 1.6.3 allows an attacker to cause a denial of service and may lead to remote code execution.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
n/a · 101