Vulnerabilidad en fast-redact (CVE-2025-57319)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/09/2025
Última modificación:
26/09/2025
Descripción
fast-redact es un paquete que permite realizar una redacción de objetos muy rápida. Una vulnerabilidad de Contaminación de Prototipos en la función nestedRestore de fast-redact versiones 3.5.0 y anteriores permite a los atacantes inyectar propiedades en Object.prototype mediante el suministro de una carga útil manipulada, causando denegación de servicio (DoS) como consecuencia mínima. NOTA: el Proveedor disputa esto porque el informante solo demostró acceso a propiedades mediante una función de utilidad interna, y no existe ningún medio para lograr la contaminación de prototipos a través de la API pública.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA



