js-toml, een veelgebruikte TOML parser voor JavaScript, heeft een kritiek beveiligingslek met het CVE-ID CVE-2025-54803. Het betreft een Prototype Pollution kwetsbaarheid, waardoor kwaadwillenden via een speciaal geprepareerde TOML-input ongewenst eigenschappen aan de Object.prototype kunnen toevoegen of wijzigen. Dit kan leiden tot verregaande integriteits- en beschikbaarheidsproblemen binnen uw applicatie.
Overzicht
Versies van js-toml onder 1.0.2 zijn kwetsbaar voor Prototype Pollution. Dit beveiligingslek kan worden uitgebuit via het netwerk zonder dat er gebruik van voorrechten of gebruikersinteracties is vereist. Het probleem wordt specifiek veroorzaakt door een onjuiste modificatiecontrole van objectprototypes.
Versie: < 1.0.2
Aanbevelingen
- Update uw js-toml naar versie 1.0.2 of hoger om de kwetsbaarheid te verhelpen.
- Controleer alle applicaties die JS-TOML gebruiken op onverwachte gedragspatronen na een TOML-invoer.
Bronnen
Vraag en Antwoord
Wat is CVE-2025-54803?
Het betreft een Prototype Pollution kwetsbaarheid in js-toml, waarmee aanvallers toegang krijgen tot en wijzigingen kunnen aanbrengen in basisprototypes van JavaScript-objecten.
Welke systemen zijn kwetsbaar voor CVE-2025-54803?
Systemen die gebruikmaken van js-toml versies onder 1.0.2 zijn kwetsbaar.
Bestaat er al een patch of beveiligingsupdate?
Ja, het probleem is opgelost in js-toml versie 1.0.2.
Wat kan een aanvaller met deze kwetsbaarheid?
Een aanvaller kan kwaadaardige wijzigingen aanbrengen in de prototypes van JavaScript-objecten, wat kan leiden tot onvoorspelbaar gedrag en mogelijke controle over de applicatie.

