Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el paquete mout (CVE-2022-21213)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/06/2022
Última modificación:
28/06/2022

Descripción

Esto afecta a todas las versiones del paquete mout. La función deepFillIn puede usarse para "rellenar recursivamente las propiedades que faltan", mientras que la deepMixIn mezcla objetos en el objeto de destino, mezclando también recursivamente los objetos hijos existentes. En ambos casos, la clave usada para acceder al objeto de destino de forma recursiva no es comprobada, conllevando a una explotación de esta vulnerabilidad. **Nota:** Esta vulnerabilidad deriva de una corrección incompleta de [CVE-2020-7792](https://security.snyk.io/vuln/SNYK-JS-MOUT-1014544)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:moutjs:mout:*:*:*:*:*:node.js:*:*