Vulnerabilidad en API Dev Tools json-schema-ref-parser (CVE-2024-29651)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/05/2024
Última modificación:
20/08/2024
Descripción
Un problema de contaminación de prototipos en API Dev Tools json-schema-ref-parser v.11.0.0 y v.11.1.0 permite a un atacante remoto ejecutar código arbitrario a través de bundle()`, `parse()`, `resolve( )`, `funciones de desreferencia().
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA