Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en uplot.assign (CVE-2024-21489)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/10/2024
Última modificación:
04/10/2024

Descripción

Las versiones del paquete uplot anteriores a 1.6.31 son vulnerables a la contaminación de prototipos a través de la función uplot.assign debido a la falta de verificación de si el atributo se resuelve en el prototipo del objeto.