Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en javascript-deobfuscator (CVE-2024-36120)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-94 Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
31/05/2024
Última modificación:
06/03/2025

Descripción

javascript-deobfuscator elimina técnicas comunes de ofuscación de JavaScript. En las versiones afectadas, los payloads manipulados destinados a la simplificación de expresiones pueden conducir a la ejecución de código. Este problema se solucionó en la versión 1.1.0. Se recomienda a los usuarios que actualicen. Los usuarios que no puedan actualizar deben desactivar la función de simplificación de expresiones.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:deobfuscate:javascript_deobfuscator:*:*:*:*:*:*:*:* 1.1.0 (excluyendo)