
pp
CVE-2024-23339
CVSS : 6.5
Prototype Pollution im node.js-Paket
Teil des rebob-Projekts
hoolock ist eine Sammlung leichtgewichtiger Dienstprogramme, die darauf ausgelegt sind, bei der Bündelung eine kleine Größe beizubehalten. Ab Version 2.0.0 und vor Version 2.2.1 blockierten Hilfsfunktionen im Zusammenhang mit Objektpfaden (get, set und update) keine Versuche, auf Objektprototypen zuzugreifen oder diese zu ändern. Ab Version 2.2.1 lösen die Funktionen get, set und update einen TypeError aus, wenn ein Benutzer versucht, auf geerbte Eigenschaften zuzugreifen oder diese zu ändern.
Auswirkungen
Hilfsfunktionen im Zusammenhang mit Objektpfaden (get, set und update) blockierten keine Versuche, auf Objektprototypen zuzugreifen oder diese zu ändern.
*Patches
Die Funktionen get, set und update lösen einen TypeError aus, wenn ein Benutzer in Versionen >=2.2.1 versucht, auf geerbte Eigenschaften zuzugreifen oder diese zu ändern.