Vulnerabilidad en ts-fns (CVE-2025-57351)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/09/2025
Última modificación:
26/09/2025
Descripción
Existe una vulnerabilidad de Contaminación de Prototipos en las versiones del paquete ts-fns anteriores a la 13.0.7, donde una validación insuficiente de las claves proporcionadas por el usuario en la función assign permite a los atacantes manipular la cadena Object.prototype. Al explotar esta falla, los adversarios pueden inyectar propiedades arbitrarias en el prototipo del objeto global, lo que podría llevar a caídas de la aplicación, comportamientos inesperados de ejecución de código o omisión de lógicas de validación críticas para la seguridad dependientes de la integridad del prototipo. La vulnerabilidad se origina en un manejo inadecuado de las operaciones de asignación de propiedades profundas dentro de las funciones de la API pública de la biblioteca. Este problema sigue sin resolverse en la última versión disponible.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA



