
Analysiert CVE-2024-38998, eine Prototype-Pollution-Schwachstelle in requirejs 2.3.6, und zeigt, wie bösartige Konfigurationseingaben zu DoS, RCE oder XSS führen können.
Eine Schwachstelle (CVE-2024-38998) wurde in Version 2.3.6 des JavaScript-Moduls requirejs identifiziert. Sie nutzt Prototype Pollution in der Funktion config aus und ermöglicht es Angreifern, Object.prototype mit bösartigen Eingaben zu modifizieren. Dies kann DoS, Remote Code Execution (RCE) oder XSS verursachen. Der Schweregrad ist kritisch (CVSS 9.8). Prototype Pollution