
pp
CVE-2024-23339
CVSS : 6.5
23 gennaio 2024
ProtoType Pollution nel pacchetto node.js
Parte del progetto rebob
hoolock è una suite di utilità leggere progettate per mantenere un ingombro ridotto quando vengono raggruppate. A partire dalla versione 2.0.0 e prima della versione 2.2.1, le funzioni di utilità relative ai percorsi degli oggetti (get, set e update) non bloccavano i tentativi di accedere o alterare i prototipi degli oggetti. A partire dalla versione 2.2.1, le funzioni get, set e update generano un TypeError quando un utente tenta di accedere o alterare proprietà ereditate.
Impatto
Le funzioni di utilità relative ai percorsi degli oggetti (get, set e update) non bloccavano i tentativi di accedere o alterare i prototipi degli oggetti.
*Patch
Le funzioni get, set e update genereranno un TypeError quando un utente tenta di accedere o alterare proprietà ereditate nelle versioni >=2.2.1.