
يحلل CVE-2024-38998، وهي ثغرة تلوث النموذج الأولي في requirejs 2.3.6، ويوضح كيف يمكن لمدخلات التكوين الخبيثة أن تؤدي إلى رفض الخدمة (DoS)، أو تنفيذ التعليمات البرمجية عن بُعد (RCE)، أو البرمجة النصية عبر المواقع (XSS).
تم تحديد ثغرة أمنية (CVE-2024-38998) في الإصدار 2.3.6 من وحدة JavaScript النمطية requirejs. تستغل تلوث النموذج الأولي (prototype pollution) في دالة config، مما يسمح للمهاجمين بتعديل Object.prototype بإدخالات خبيثة. يمكن أن يؤدي ذلك إلى رفض الخدمة (DoS)، أو تنفيذ التعليمات البرمجية عن بُعد (RCE)، أو البرمجة النصية عبر المواقع (XSS). الخطورة حرجة (CVSS 9.8). تلوث النموذج الأولي (Prototype Pollution)