CVE-2020-28458
प्रोटोटाइप प्रदूषण
- प्रकाशित
- 16 दिस॰ 2020
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- snyk
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Lकम · अगले 30 दिन
- प्रतिशत
- 89.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
datatables.net पैकेज के सभी संस्करण https://snyk.io/vuln/SNYK-JS-DATATABLESNET-598806 के लिए अपूर्ण सुधार के कारण प्रोटोटाइप प्रदूषण के प्रति संवेदनशील हैं।
स्रोत
2- 28458एक्सप्लॉइट
Python स्क्रिप्ट CVE-2020-28458 के लिए, जो DataTables में एक prototype pollution भेद्यता है। यह लक्षित URLs पर तैयार किए गए payloads भेजता है, proxy और timeout कॉन्फ़िगरेशन का समर्थन करता है, और pollution की पुष्टि करने के लिए JSON प्रतिक्रियाओं को पार्स करता है।
इस पैकेज के प्रभावित संस्करण Prototype Pollution के लिए संवेदनशील हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।