CVE-2026-15598 — إثبات مفهوم لـ CVE-2026-15598، وهي ثغرة تلوّث النموذج الأولي في setNestedValue الخاصة بـ AntV Layout 2.0.0، والتي تتيح للمهاجمين تعديل سمات النموذج الأولي للكائنات عن بُعد. | Kitploit
إثبات مفهوم لـ CVE-2026-15598، وهي ثغرة تلوّث النموذج الأولي في setNestedValue الخاصة بـ AntV Layout 2.0.0، والتي تتيح للمهاجمين تعديل سمات النموذج الأولي للكائنات عن بُعد.
تؤثر هذه الثغرة على الدالة setNestedValue في المكتبة lib/util/object.js. تنفيذ معالجة على وسيطة المسار path قد يؤدي إلى تعديل غير متحكم فيه لخصائص النموذج الأولي للكائن. يمكن شنّ الهجوم عن بُعد. تم إبلاغ المشروع بالمشكلة مبكرًا عبر تقرير مشكلة، لكنه لم يستجب بعد.