
CVE-2024-38998 का विश्लेषण करता है, जो requirejs 2.3.6 में एक प्रोटोटाइप प्रदूषण भेद्यता है, यह प्रदर्शित करता है कि कैसे दुर्भावनापूर्ण कॉन्फ़िग इनपुट DoS, RCE, या XSS का कारण बन सकते हैं।
एक भेद्यता (CVE-2024-38998) JavaScript मॉड्यूल requirejs के संस्करण 2.3.6 में पहचानी गई है। यह config फ़ंक्शन में prototype pollution का शोषण करती है, जिससे हमलावर दुर्भावनापूर्ण इनपुट के साथ Object.prototype को संशोधित कर सकते हैं। इससे DoS, रिमोट कोड निष्पादन (RCE) या XSS हो सकता है। गंभीरता क्रिटिकल है (CVSS 9.8)। Prototype Pollution