GHSA-j2x3-5g59-p27j : pflag14570 exfiltre cookies et données de routes authentifiées
Veille sécuritéFrontend
P3Élevée

pflag14570 contient un script navigateur qui consulte plusieurs chemins authentifiés, collecte des données et transmet le résultat à un collecteur webhook.site.

JavaScriptnpm
IdentifiantGHSA-J2X3-5G59-P27J
EPSS
Exploitationnon connue / non déterminée
CorrectifAucune

Analyse technique

Le code s’exécute au chargement du module, lit document.cookie, interroge des routes telles que /profile, /admin, /api/me et /settings, extrait des données puis les envoie à un endpoint tiers. Le paquet ne documente pas de fonctionnalité légitime équivalente.

Impact, versions et correctif

VecteurImport ou inclusion du paquet dans une application exécutée côté navigateur.
PréconditionsExécution dans un contexte navigateur avec une session active et accès aux routes ciblées.
ImpactExfiltration de cookies et de données accessibles via des endpoints authentifiés.
Version corrigéeAucune
ContournementRetirer le paquet et invalider les sessions éventuellement exposées.
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-09-21T06:30:33Z
Mise à jour2026-09-21T06:30:48Z

Détection / vérification

Rechercher pflag14570 dans les manifests, lockfiles et bundles ; examiner les requêtes vers webhook.site/42c6d937-77c7-42a5-8678-ef06b4501e38.

Action recommandée

Supprimer la dépendance, reconstruire les applications et examiner les journaux applicatifs et réseau pour les clients potentiellement affectés.

Sources

Priorisation DFS : P3 · confiance de recoupement standard · 1 source(s).