Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-23339 — pp | Kitploit
أدوات/GitHubGitHub/200101whoami/cve-2024-23339
تحليل الثغرات الأمنيةتحليل الكودأمن الويبالتعلم والتعليمموارد منسقة
GitHub200101whoami/cve-2024-23339

CVE-2024-23339

pp

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-23339

نظرة عامة على الثغرة

  • CVE-2024-23339

  • CVSS : 6.5

  • 23 يناير 2024

  • تلوث النموذج الأولي (ProtoType Pollution) في حزمة node.js

  • جزء من مشروع rebob

وصف الثغرة

github advisories

hoolock هي مجموعة من الأدوات المساعدة خفيفة الوزن مصممة للحفاظ على حجم صغير عند التجميع. بدءًا من الإصدار 2.0.0 وقبل الإصدار 2.2.1، لم تمنع الوظائف المساعدة المتعلقة بمسارات الكائنات (get وset وupdate) محاولات الوصول إلى النماذج الأولية للكائنات أو تغييرها. بدءًا من الإصدار 2.2.1، تطرح الوظائف get وset وupdate خطأ من النوع TypeError عندما يحاول المستخدم الوصول إلى الخصائص الموروثة أو تغييرها.

التأثير

لم تمنع الوظائف المساعدة المتعلقة بمسارات الكائنات (get وset وupdate) محاولات الوصول إلى النماذج الأولية للكائنات أو تغييرها.

*التصحيحات

ستطرح الوظائف get وset وupdate خطأ من النوع TypeError عندما يحاول المستخدم الوصول إلى الخصائص الموروثة أو تغييرها في الإصدارات >=2.2.1.

تنزيل الأداة