"value":"An issue was discovered in the BSON ObjectID (aka bson-objectid) package 1.3.0 for Node.js. ObjectID() allows an attacker to generate a malformed objectid by inserting an additional property to the user-input, because bson-objectid will return early if it detects _bsontype==ObjectID in the user-input object. As a result, objects in arbitrary forms can bypass formatting if they have a valid bsontype."
},
{
"lang":"es",
"value":"Se detect\u00f3 un problema en el paquete BSID ObjectID (tambi\u00e9n se conoce como bson-objectid) versi\u00f3n 1.3.0 de Node.js. La funci\u00f3n ObjectID() permite a un atacante generar un objectid malformado insertando una propiedad adicional a la entrada del usuario, porque bson-objectid retornar\u00e1 antes si detecta _bsontype==ObjectID en el objeto de entrada del usuario. Como resultado, los objetos en formas arbitrarias pueden omitir el formato si poseen un bsontype v\u00e1lido."