ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!
CVE-2024-38998を分析し、requirejs 2.3.6におけるプロトタイプ汚染の脆弱性を解説。悪意のある設定入力を通じて、DoS、RCE、またはXSSにつながる可能性を示しています。
コミュニティで最も使われているツールを見つけましょう。
すべてのツールを探索
ツールコレクションを閲覧
CVE-2024-38998 の脆弱性が、JavaScript モジュール requirejs のバージョン 2.3.6 で特定されました。これは config 関数におけるプロトタイプ汚染を悪用し、攻撃者が悪意のある入力を用いて Object.prototype を改変できるようにします。これにより、DoS(サービス拒否)、リモートコード実行(RCE)、または XSS が引き起こされる可能性があります。深刻度はクリティカル(CVSS 9.8)です。プロトタイプ汚染