CVE-2025-54803: js-toml Kwetsbaar voor Prototype Pollution

CVE-2025-54803: js-toml Kwetsbaar voor Prototype Pollution

js-toml, een veelgebruikte TOML parser voor JavaScript, heeft een kritiek beveiligingslek met het CVE-ID CVE-2025-54803. Het betreft een Prototype Pollution kwetsbaarheid, waardoor kwaadwillenden via een speciaal geprepareerde TOML-input ongewenst eigenschappen aan de Object.prototype kunnen toevoegen of wijzigen. Dit kan leiden tot verregaande integriteits- en beschikbaarheidsproblemen binnen uw applicatie.

Overzicht

Versies van js-toml onder 1.0.2 zijn kwetsbaar voor Prototype Pollution. Dit beveiligingslek kan worden uitgebuit via het netwerk zonder dat er gebruik van voorrechten of gebruikersinteracties is vereist. Het probleem wordt specifiek veroorzaakt door een onjuiste modificatiecontrole van objectprototypes.

Versie: < 1.0.2

Aanbevelingen

  • Update uw js-toml naar versie 1.0.2 of hoger om de kwetsbaarheid te verhelpen.
  • Controleer alle applicaties die JS-TOML gebruiken op onverwachte gedragspatronen na een TOML-invoer.

Bronnen

Vraag en Antwoord

Wat is CVE-2025-54803?

Het betreft een Prototype Pollution kwetsbaarheid in js-toml, waarmee aanvallers toegang krijgen tot en wijzigingen kunnen aanbrengen in basisprototypes van JavaScript-objecten.

Welke systemen zijn kwetsbaar voor CVE-2025-54803?

Systemen die gebruikmaken van js-toml versies onder 1.0.2 zijn kwetsbaar.

Bestaat er al een patch of beveiligingsupdate?

Ja, het probleem is opgelost in js-toml versie 1.0.2.

Wat kan een aanvaller met deze kwetsbaarheid?

Een aanvaller kan kwaadaardige wijzigingen aanbrengen in de prototypes van JavaScript-objecten, wat kan leiden tot onvoorspelbaar gedrag en mogelijke controle over de applicatie.