GHSA-w55g-75g8-c4wj : pf25262 exfiltre une session via une redirection navigateur
Veille sécuritéFrontend
P3Élevée

pf25262 contient un script navigateur qui effectue une requête authentifiée vers /profile puis redirige vers un collecteur webhook.site avec les données capturées.

JavaScriptnpm
IdentifiantGHSA-W55G-75G8-C4WJ
EPSS
Exploitationnon connue / non déterminée
CorrectifAucune

Analyse technique

Le script utilise une requête incluant les identifiants de session vers une ressource same-origin, extrait un jeton ou récupère les cookies accessibles, puis place les données dans une URL de redirection vers un service webhook tiers.

Impact, versions et correctif

VecteurExécution du paquet dans un navigateur connecté à l’application visée.
PréconditionsContexte navigateur authentifié et exécution du code du paquet.
ImpactExfiltration de données de session ou de contenu de profil, avec risque de compromission de compte.
Version corrigéeAucune
ContournementRetirer la dépendance et invalider les sessions des utilisateurs ou environnements exposés.
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-09-21T06:30:33Z
Mise à jour2026-09-21T06:30:42Z

Détection / vérification

Rechercher pf25262 dans les lockfiles et bundles ; surveiller les navigations ou requêtes vers webhook.site/c4e39647-bfb8-47ef-b6d4-a112aacc6cd1/.

Action recommandée

Supprimer le paquet, reconstruire les frontends et investiguer les traces de redirections sortantes anormales.

Sources

Priorisation DFS : P3 · confiance de recoupement standard · 1 source(s).