CVE-2023-26136
4.1.3 से पहले के tough-cookie पैकेज के संस्करण Prototype Pollution के प्रति संवेदनशील हैं, जो CookieJar को rejectPublicSuffixes=false मोड में उपयोग करते समय Cookies के अनुचित प्रबंधन के...
- प्रकाशित
- 1 जुल॰ 2023
- अद्यतन
- 27 अग॰ 2025
- सीएनए असाइन करना
- snyk
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 84.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
4.1.3 से पहले के tough-cookie पैकेज के संस्करण Prototype Pollution के प्रति संवेदनशील हैं, जो CookieJar को rejectPublicSuffixes=false मोड में उपयोग करते समय Cookies के अनुचित प्रबंधन के कारण होता है। यह समस्या वस्तुओं के आरंभीकरण के तरीके के कारण उत्पन्न होती है।
स्रोत
6- SealSecurityAssignmentअनुसंधान
CVE-2023-26136 भेद्यता पर शोध
पैच किया गया tough-cookie v2.5.0 जो MemoryCookieStore में Object.create(null) के साथ CVE-2023-26136 प्रोटोटाइप प्रदूषण भेद्यता को ठीक करता है, जिसमें शोषण प्रदर्शन और इकाई परीक्षण शामिल हैं।
tough-cookie पैकेज के लिए प्रोटोटाइप पॉल्यूशन भेद्यता (CVE-2023-26136) को ठीक करें
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।