Aller au contenu
Développeur Full Stack
, ,

Apache Thrift Node.js : exception non interceptée et pollution de prototype

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P3Élevée

Les bindings Node.js d’Apache Thrift présentent une exception non interceptée, une validation incorrecte de quantité et une pollution de prototype. Les versions antérieures à 0.25.0 sont concernées ; mettez à niveau vers 0.25.0.

Node.js
IdentifiantCVE-2026-94646
GravitéÉlevée
Exploitationnon connue / non déterminée
Correctif0.25.0

Source : NVD — CVE-2026-94646

Analyse technique

La description de la fiche regroupe une exception non interceptée, une validation incorrecte de quantité et une modification indue d’attributs du prototype.

Impact, versions et correctif

Événement datéNouvelle fiche publiée le 2026-10-02T12:17:23.587Z, dans la période demandée.
ImpactException non interceptée et pollution de prototype.
Versions affectéesApache Thrift avant 0.25.0 (bindings Node.js)
Version corrigée0.25.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.7
Publication2026-10-02T12:17:23.587Z
Mise à jour2026-10-02T14:30:28.440Z

Action recommandée

Mettre à niveau Apache Thrift vers 0.25.0.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :