Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !
CVE-2026-15598 — Preuve de concept pour CVE-2026-15598, une faiblesse de type pollution de prototype dans setNestedValue d'AntV Layout 2.0.0 qui permet à des attaquants de modifier à distance les attributs du prototype d'objet. | Kitploit
Preuve de concept pour CVE-2026-15598, une faiblesse de type pollution de prototype dans setNestedValue d'AntV Layout 2.0.0 qui permet à des attaquants de modifier à distance les attributs du prototype d'objet.
Une faille a été identifiée dans antv layout 2.0.0.
Cela affecte la fonction setNestedValue dans la bibliothèque lib/util/object.js. L'exécution d'une manipulation de l'argument path peut conduire à une modification non contrôlée des attributs du prototype de l'objet. L'attaque peut être lancée à distance. Le projet a été informé du problème en amont via un rapport d'issue, mais n'a pas encore répondu.