
Preuve de concept pour CVE-2025-49223 démontrant la pollution de prototype dans billboard.js via la fonction generate, permettant l'exécution de code arbitraire ou le déni de service.
Il a été découvert que billboard.js avant la version 3.15.1 contient une pollution de prototype via la fonction
generate, ce qui pourrait permettre à des attaquants d'exécuter du code arbitraire ou de provoquer un déni de service (DoS) en injectant des propriétés arbitraires.
Ce dépôt démontre une vulnérabilité de pollution de prototype trouvée dans billboard.js versions antérieures à 3.15.1, divulguée sous le nom CVE-2025-49223.
<= 3.14.0>= 3.15.1Ouvrez index.html dans un navigateur et vérifiez la console pour les tentatives de pollution de prototype.
<script src="https://cdn.jsdelivr.net/npm/[email protected]/dist/billboard.pkgd.min.js"></script>
{
["__proto__"]: https://raw.githubusercontent.com/louay-075/cve-2025-49223-billboardjs-poc/main/%7B
polluted: "polluted_via_string_key"
}
}
🔥 string key '__proto__' -> POLLUTED! Value: polluted_via_string_key
Cela confirme qu'un attaquant peut polluer Object.prototype, impactant tout objet futur créé sur la page.
Une exploitation réussie peut entraîner :
billboard.js version 3.15.1 ou ultérieure⚠️ Avertissement : Cette preuve de concept est destinée uniquement à des fins éducatives et de recherche. Utilisez-la de manière responsable.