Vulnerabilidad en Snyk (CVE-2024-21505)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/03/2024
Última modificación:
01/08/2024
Descripción
Las versiones del paquete web3-utils anteriores a la 4.2.1 son vulnerables a Prototype Pollution a través de las funciones de utilidad format y mergeDeep, debido a una fusión recursiva insegura. Un atacante puede manipular el prototipo de un objeto, lo que podría provocar la alteración del comportamiento de todos los objetos que heredan del prototipo afectado al pasar entradas especialmente manipuladas a estas funciones.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA



