Se você usar funções de formulário remoto, ter um campo de entrada do tipo `file', e aceitar nomes arbitrários de caminho controlados pelo usuário para o campo, então você será vulnerável a um ataque de poluição protótipo onde o atacante poderá remover, por exemplo, métodos no protótipo. Registro de aconselhamento: GHSA- 866 w- xmhq- wj 7 x. Não há nenhum identificador adicional listado.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 24 T 15: 58: 05.000 Z e lista a sua última modificação como 2026 - 07 - 24 T 15: 58: 05.000 Z. Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L.
Software afetado e informações de versão: pacote npm @sveltejs/kit — ECOSYSTEM: introduzido 0, corrigido 2.69.1. Classificação e evidência: identificadores de fraqueza CWE- 1321. O registro contém 6 suporte de referências nestes tipos: WEB, PACKAGE.