Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en fast-redact (CVE-2025-57319)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/09/2025
Última modificación:
26/09/2025

Descripción

fast-redact es un paquete que permite realizar una redacción de objetos muy rápida. Una vulnerabilidad de Contaminación de Prototipos en la función nestedRestore de fast-redact versiones 3.5.0 y anteriores permite a los atacantes inyectar propiedades en Object.prototype mediante el suministro de una carga útil manipulada, causando denegación de servicio (DoS) como consecuencia mínima. NOTA: el Proveedor disputa esto porque el informante solo demostró acceso a propiedades mediante una función de utilidad interna, y no existe ningún medio para lograr la contaminación de prototipos a través de la API pública.