Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Furqan node-whois (CVE-2020-36618)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/12/2022
Última modificación:
07/11/2023

Descripción

Una vulnerabilidad ha sido encontrada en Furqan node-whois y clasificada como crítica. Una función desconocida del archivo index.coffee es afectada por esta vulnerabilidad. La manipulación conduce a una modificación controlada inadecuadamente de los atributos del prototipo del objeto ("prototype pollution"). Es posible lanzar el ataque de forma remota. El nombre del parche es 46ccc2aee8d063c7b6b4dee2c2834113b7286076. Se recomienda aplicar un parche para solucionar este problema. El identificador de esta vulnerabilidad es VDB-216252.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:furqansofware:node_whois:-:*:*:*:*:node.js:*:*