
Analiza CVE-2024-38998, una vulnerabilidad de contaminación de prototipos en requirejs 2.3.6, demostrando cómo entradas de configuración maliciosas pueden provocar DoS, RCE o XSS.
Se identificó una vulnerabilidad (CVE-2024-38998) en la versión 2.3.6 del módulo JavaScript requirejs. Explota la contaminación de prototipos (prototype pollution) en la función config, permitiendo que atacantes modifiquen Object.prototype con entradas maliciosas. Esto puede causar DoS, ejecución remota de código (RCE) o XSS. La gravedad es crítica (CVSS 9.8). Contaminación de prototipos (Prototype Pollution)