CVE-2019-11358
jQuery before 3.4.0, जैसा कि Drupal, Backdrop CMS, और अन्य उत्पादों में उपयोग किया जाता है, Object.prototype प्रदूषण के कारण jQuery.extend(true, {}, ...) को गलत तरीके से संभालता है। यदि एक...
- प्रकाशित
- 19 अप्रैल 2019
- अद्यतन
- 15 नव॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अप्रैल 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
jQuery before 3.4.0, जैसा कि Drupal, Backdrop CMS, और अन्य उत्पादों में उपयोग किया जाता है, Object.prototype प्रदूषण के कारण jQuery.extend(true, {}, ...) को गलत तरीके से संभालता है। यदि एक अस्वच्छ स्रोत वस्तु में एक गणनीय __proto__ गुण होता है, तो यह मूल Object.prototype का विस्तार कर सकता है।
स्रोत
4CVE-2019-11358 (jquery में प्रोटोटाइप प्रदूषण) के लिए एक सुधार
- https-nj.gov---CVE-2019-11358जानकारीपूर्ण
न्यू जर्सी आधिकारिक साइट की भेद्यता रिपोर्ट
CVE-2019-11358 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो jQuery की extend विधि (संस्करण <3.4.0) में एक प्रोटोटाइप प्रदूषण भेद्यता है। एक सरल HTML/JS पेलोड के साथ हमले का प्रदर्शन करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।