CVE-2020-8158
TypeORM पैकेज < 0.2.25 में प्रोटोटाइप प्रदूषण भेद्यता हमलावरों को Object गुणों को जोड़ने या संशोधित करने की अनुमति दे सकती है, जिससे आगे सेवा से इनकार या SQL इंजेक्शन हमले हो सकते हैं।
- प्रकाशित
- 18 सित॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- hackerone
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 80.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TypeORM पैकेज < 0.2.25 में प्रोटोटाइप प्रदूषण भेद्यता हमलावरों को Object गुणों को जोड़ने या संशोधित करने की अनुमति दे सकती है, जिससे आगे सेवा से इनकार या SQL इंजेक्शन हमले हो सकते हैं।
स्रोत
1यह CVE-2020-8158 का प्रूफ-ऑफ-कॉन्सेप्ट है, जो TypeORM संस्करण < 0.2.25 में एक गंभीर प्रोटोटाइप प्रदूषण भेद्यता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।