
Analyse de CVE-2024-38998, une vulnérabilité de pollution de prototype dans requirejs 2.3.6, démontrant comment des entrées de configuration malveillantes peuvent conduire à un déni de service (DoS), une exécution de code à distance (RCE) ou un cross-site scripting (XSS).
Une vulnérabilité (CVE-2024-38998) a été identifiée dans la version 2.3.6 du module JavaScript requirejs. Elle exploite la pollution de prototype dans la fonction config, permettant à des attaquants de modifier Object.prototype avec des entrées malveillantes. Cela peut provoquer un déni de service (DoS), une exécution de code à distance (RCE) ou un XSS. La gravité est critique (CVSS 9.8). Prototype Pollution