Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un objeto JavaScript en la funcionalidad hasOwnProperty en valib (CVE-2019-10805)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/02/2020
Última modificación:
05/03/2020

Descripción

valib versiones hasta 2.0.0, permite una Manipulación de Propiedad Interna. Un objeto JavaScript diseñado maliciosamente, puede omitir varias funciones de inspección proporcionadas por valib. Valib usa una funcionalidad incorporada (hasOwnProperty) a partir de la entrada de usuario no segura para examinar un objeto. Es posible para una carga útil diseñada sobrescribir esta función para manipular los resultados de la inspección para omitir los controles de seguridad.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sideralis:valib.js:*:*:*:*:*:node.js:*:* 2.0.0 (incluyendo)