Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en chbrown rfc6902 (CVE-2021-4245)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/12/2022
Última modificación:
25/01/2024

Descripción

Una vulnerabilidad ha sido encontrada en chbrown rfc6902 y clasificada como problemática. Una parte desconocida del archivo pointer.ts afecta a esta vulnerabilidad. La manipulación conduce a una modificación controlada inadecuadamente de los atributos del prototipo del objeto ("prototype pollution"). La explotación ha sido divulgada al público y puede utilizarse. El nombre del parche es c006ce9faa43d31edb34924f1df7b79c137096cf. Se recomienda aplicar un parche para solucionar este problema. El identificador asociado de esta vulnerabilidad es VDB-215883.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:rfc6902_project:rfc6902:*:*:*:*:*:*:*:* 5.0.0 (excluyendo)