Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-23339 — pp | Kitploit
ツール/GitHubGitHub/200101whoami/cve-2024-23339
脆弱性分析コード分析ウェブセキュリティ学習と教育厳選リソース
GitHub200101whoami/cve-2024-23339

CVE-2024-23339

pp

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-23339

脆弱性の概要

  • CVE-2024-23339
  • CVSS : 6.5
  • Jan 23, 2024
  • ProtoType Pollution in node.js package
  • rebobプロジェクトの一環として

脆弱性の説明

GitHubアドバイザリ

hoolock は、バンドル時のフットプリントを小さく保つように設計された軽量ユーティリティのスイートです。バージョン2.0.0から2.2.1より前のバージョンでは、オブジェクトパスに関連するユーティリティ関数(get、set、update)は、オブジェクトプロトタイプへのアクセスや変更をブロックしませんでした。バージョン2.2.1以降では、get、set、update関数は、ユーザーが継承されたプロパティにアクセスまたは変更しようとすると、TypeErrorをスローします。

影響

オブジェクトパスに関連するユーティリティ関数(get、set、update)は、オブジェクトプロトタイプへのアクセスや変更をブロックしませんでした。

パッチ

get、set、update関数は、バージョン2.2.1以降で、ユーザーが継承されたプロパティにアクセスまたは変更しようとすると、TypeErrorをスローします。

ツールをダウンロード