Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-23339 — pp | Kitploit
Strumenti/GitHubGitHub/200101whoami/cve-2024-23339
Analisi delle VulnerabilitàAnalisi del CodiceSicurezza WebApprendimento e FormazioneRisorse Curate
GitHub200101whoami/cve-2024-23339

CVE-2024-23339

pp

Vedi Repository
22 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-23339

Panoramica della vulnerabilità

  • CVE-2024-23339

  • CVSS : 6.5

  • 23 gennaio 2024

  • ProtoType Pollution nel pacchetto node.js

  • Parte del progetto rebob

Descrizione della vulnerabilità

avvisi GitHub

hoolock è una suite di utilità leggere progettate per mantenere un ingombro ridotto quando vengono raggruppate. A partire dalla versione 2.0.0 e prima della versione 2.2.1, le funzioni di utilità relative ai percorsi degli oggetti (get, set e update) non bloccavano i tentativi di accedere o alterare i prototipi degli oggetti. A partire dalla versione 2.2.1, le funzioni get, set e update generano un TypeError quando un utente tenta di accedere o alterare proprietà ereditate.

Impatto

Le funzioni di utilità relative ai percorsi degli oggetti (get, set e update) non bloccavano i tentativi di accedere o alterare i prototipi degli oggetti.

*Patch

Le funzioni get, set e update genereranno un TypeError quando un utente tenta di accedere o alterare proprietà ereditate nelle versioni >=2.2.1.

Scarica lo strumento