Vulnerabilidad en json-pointer (CVE-2022-4742)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/12/2022
Última modificación:
17/05/2024
Descripción
Una vulnerabilidad ha sido encontrada en json-pointer y clasificada como crítica. La función set del archivo index.js es afectada por esta vulnerabilidad. La manipulación conduce a una modificación controlada inadecuadamente de los atributos del prototipo del objeto ("contaminación del prototipo"). El ataque puede lanzarse de forma remota. El nombre del parche es 859c9984b6c407fc2d5a0a7e47c7274daa681941. Se recomienda aplicar un parche para solucionar este problema. VDB-216794 es el identificador asignado a esta vulnerabilidad.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:json-pointer_project:json-pointer:*:*:*:*:*:*:*:* | 2022-2-17 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



