protobufjs-cli é o complemento da linha de comandos para protobuf.js. Antes de 1.2.1 e 2.0.2, a geração de código estático pbjs pode emitir identificadores JavaScript inseguros derivados de nomes controlados por esquemas. Ao gerar o JavaScript estático a partir de um esquema criado ou descritor JSON, certo espaço de nomes, enum, serviço ou nomes completos derivados podem ser escritos na saída gerada sem sanidade suficiente. Esta vulnerabilidade está fixada em 1.2.1 e 2.0.2. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 44295 foi publicado em 2026 - 05 - 13 T 16: 16: 56.507 Z e última modificação em 2026 - 06 - 17 T 10: 50: 27.657 Z. O seu estado gravado é analisado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 8.7, gravidade HIGH, vetor CVSS: 3.1 /AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N, pontuação de exploração 2.3, pontuação de impacto 5.8; CVSS. Classificações de fraqueza associadas: CWE- 94.

Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: protobufjs project protobufjs-cli. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.