
Analizza CVE-2024-38998, una vulnerabilità di prototype pollution in requirejs 2.3.6, dimostrando come input di configurazione dannosi possano portare a DoS, RCE o XSS.
Una vulnerabilità (CVE-2024-38998) è stata identificata nella versione 2.3.6 del modulo JavaScript requirejs. Essa sfrutta la prototype pollution nella funzione config, consentendo agli aggressori di modificare Object.prototype con input dannosi. Ciò può causare DoS, esecuzione remota di codice (RCE) o XSS. La gravità è critica (CVSS 9.8). Prototype Pollution