Vulnerabilidad en Furqan node-whois (CVE-2020-36618)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/12/2022
Última modificación:
07/11/2023
Descripción
Una vulnerabilidad ha sido encontrada en Furqan node-whois y clasificada como crítica. Una función desconocida del archivo index.coffee es afectada por esta vulnerabilidad. La manipulación conduce a una modificación controlada inadecuadamente de los atributos del prototipo del objeto ("prototype pollution"). Es posible lanzar el ataque de forma remota. El nombre del parche es 46ccc2aee8d063c7b6b4dee2c2834113b7286076. Se recomienda aplicar un parche para solucionar este problema. El identificador de esta vulnerabilidad es VDB-216252.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:furqansofware:node_whois:-:*:*:*:*:node.js:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



