Vulnerabilidad en @thi.ng/paths v.5.1.62 (CVE-2024-29650)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/03/2024
Última modificación:
15/04/2026
Descripción
Un problema en @thi.ng/paths v.5.1.62 y anteriores permite a un atacante remoto ejecutar código arbitrario a través de los componentes mutIn y mutInManyUnsafe.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Referencias a soluciones, herramientas e información
- https://gist.github.com/tariqhawis/1bc340ca5ea6ae115c9ab9665cfd5921
- https://learn.snyk.io/lesson/prototype-pollution/#a0a863a5-fd3a-539f-e1ed-a0769f6c6e3b
- https://gist.github.com/tariqhawis/1bc340ca5ea6ae115c9ab9665cfd5921
- https://learn.snyk.io/lesson/prototype-pollution/#a0a863a5-fd3a-539f-e1ed-a0769f6c6e3b
- https://www.vicarius.io/vsociety/posts/unwinding-cve-2024-29650-a-tale-of-javascript-source-code-review-to-unravel-the-mysterious-prototype-pollution-amid-of-loose-defenses



