Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el método cleanQuery de Feather-Sequalize (CVE-2022-29823)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/10/2022
Última modificación:
02/01/2024

Descripción

El método cleanQuery de Feather-Sequalize usa una lógica recursiva no segura para filtrar las claves no soportadas del objeto de consulta. Esto resulta en una ejecución de código remota (RCE) con privilegios de la aplicación

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:feathersjs:feathers-sequelize:*:*:*:*:*:node.js:*:* 6.0.0 (incluyendo) 6.3.4 (excluyendo)


Referencias a soluciones, herramientas e información