Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en resolveShims (CVE-2022-37621)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/10/2022
Última modificación:
07/05/2025

Descripción

Vulnerabilidad de contaminación del prototipo en la función resolveShims en resolve-shims.js en thlorenz browserify-shim 3.8.15 a través de la variable fullPath en resolve-shims.js.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:browserify-shim_project:browserify-shim:3.8.15:*:*:*:*:node.js:*:*