¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!
CVE-2026-15598 — Prueba de concepto para CVE-2026-15598, una debilidad de contaminación de prototipos en setNestedValue de AntV Layout 2.0.0 que permite a los atacantes alterar remotamente los atributos del prototipo de objetos. | Kitploit
Prueba de concepto para CVE-2026-15598, una debilidad de contaminación de prototipos en setNestedValue de AntV Layout 2.0.0 que permite a los atacantes alterar remotamente los atributos del prototipo de objetos.
Se ha identificado una debilidad en antv layout 2.0.0.
Esto afecta a la función setNestedValue en la biblioteca lib/util/object.js. Ejecutar una manipulación del argumento path puede conducir a una modificación indebidamente controlada de los atributos del prototipo del objeto. El ataque puede lanzarse de forma remota. El proyecto fue informado del problema con antelación mediante un informe de incidencia, pero aún no ha respondido.