
pp
CVE-2024-23339
CVSS : 6.5
23 يناير 2024
تلوث النموذج الأولي (ProtoType Pollution) في حزمة node.js
جزء من مشروع rebob
hoolock هي مجموعة من الأدوات المساعدة خفيفة الوزن مصممة للحفاظ على حجم صغير عند التجميع. بدءًا من الإصدار 2.0.0 وقبل الإصدار 2.2.1، لم تمنع الوظائف المساعدة المتعلقة بمسارات الكائنات (get وset وupdate) محاولات الوصول إلى النماذج الأولية للكائنات أو تغييرها. بدءًا من الإصدار 2.2.1، تطرح الوظائف get وset وupdate خطأ من النوع TypeError عندما يحاول المستخدم الوصول إلى الخصائص الموروثة أو تغييرها.
التأثير
لم تمنع الوظائف المساعدة المتعلقة بمسارات الكائنات (get وset وupdate) محاولات الوصول إلى النماذج الأولية للكائنات أو تغييرها.
*التصحيحات
ستطرح الوظائف get وset وupdate خطأ من النوع TypeError عندما يحاول المستخدم الوصول إلى الخصائص الموروثة أو تغييرها في الإصدارات >=2.2.1.