Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en json-pointer (CVE-2022-4742)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/12/2022
Última modificación:
17/05/2024

Descripción

Una vulnerabilidad ha sido encontrada en json-pointer y clasificada como crítica. La función set del archivo index.js es afectada por esta vulnerabilidad. La manipulación conduce a una modificación controlada inadecuadamente de los atributos del prototipo del objeto ("contaminación del prototipo"). El ataque puede lanzarse de forma remota. El nombre del parche es 859c9984b6c407fc2d5a0a7e47c7274daa681941. Se recomienda aplicar un parche para solucionar este problema. VDB-216794 es el identificador asignado a esta vulnerabilidad.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:json-pointer_project:json-pointer:*:*:*:*:*:*:*:* 2022-2-17 (excluyendo)