Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!
CVE-2026-15598 — Proof-of-Concept für CVE-2026-15598, eine Prototype-Pollution-Schwachstelle in der setNestedValue-Funktion von AntV Layout 2.0.0, die es Angreifern ermöglicht, Objekt-Prototyp-Attribute remote zu verändern. | Kitploit
Proof-of-Concept für CVE-2026-15598, eine Prototype-Pollution-Schwachstelle in der setNestedValue-Funktion von AntV Layout 2.0.0, die es Angreifern ermöglicht, Objekt-Prototyp-Attribute remote zu verändern.
In antv layout 2.0.0 wurde eine Schwachstelle identifiziert.
Dies betrifft die Funktion setNestedValue in der Bibliothek lib/util/object.js. Die Ausführung einer Manipulation des Arguments path kann zu einer nicht ordnungsgemäß kontrollierten Änderung von Objektprototyp-Attributen führen. Der Angriff kann remote ausgeführt werden. Das Projekt wurde frühzeitig per Issue-Report über das Problem informiert, hat jedoch noch nicht reagiert.