CVE-2023-45827
@clickbar/dot-diver में Prototype Pollution भेद्यता
- प्रकाशित
- 6 नव॰ 2023
- अद्यतन
- 4 सित॰ 2024
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 65.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Dot diver एक हल्की, शक्तिशाली और निर्भरता-मुक्त TypeScript यूटिलिटी लाइब्रेरी है जो डॉट नोटेशन में ऑब्जेक्ट पाथ के साथ काम करने के लिए प्रकार (types) और फ़ंक्शन प्रदान करती है। 1.0.2 से पहले के संस्करणों में `setByPath` फ़ंक्शन में एक Prototype Pollution भेद्यता है जो रिमोट कोड निष्पादन (RCE) का कारण बन सकती है। यह समस्या कमिट `98daf567` में संबोधित की गई है, जो रिलीज़ 1.0.2 में शामिल है। उपयोगकर्ताओं को अपग्रेड करने की सलाह दी जाती है। इस भेद्यता के लिए कोई ज्ञात वर्कअराउंड (workaround) नहीं हैं।
स्रोत
1pp
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।