CVE-2024-23339
hoolock object-path संबंधित उपयोगिताओं के साथ Prototype pollution को ब्लॉक नहीं करता है
- प्रकाशित
- 22 जन॰ 2024
- अद्यतन
- 17 जून 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 61.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
hoolock हल्के उपयोगिताओं का एक सूट है जिसे बंडल करने पर छोटे फुटप्रिंट को बनाए रखने के लिए डिज़ाइन किया गया है। संस्करण 2.0.0 से शुरू होकर संस्करण 2.2.1 से पहले तक, ऑब्जेक्ट पाथ (`get`, `set`, और `update`) से संबंधित उपयोगिता फ़ंक्शन ऑब्जेक्ट प्रोटोटाइप तक पहुँचने या उन्हें बदलने के प्रयासों को अवरुद्ध नहीं करते थे। संस्करण 2.2.1 से शुरू करके, `get`, `set` और `update` फ़ंक्शन एक `TypeError` फेंकते हैं जब कोई उपयोगकर्ता विरासत में मिली प्रॉपर्टीज़ तक पहुँचने या उन्हें बदलने का प्रयास करता है।
स्रोत
1- CVE-2024-23339जानकारीपूर्ण
pp
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।