
Анализирует CVE-2024-38998 — уязвимость прототипного загрязнения (prototype pollution) в requirejs 2.3.6, демонстрируя, как вредоносные конфигурационные входные данные могут привести к DoS, RCE или XSS.
Уязвимость (CVE-2024-38998) была обнаружена в версии 2.3.6 модуля JavaScript requirejs. Она эксплуатирует prototype pollution в функции config, позволяя злоумышленникам изменять Object.prototype с помощью вредоносных входных данных. Это может привести к DoS, удалённому выполнению кода (RCE) или XSS. Степень серьёзности — критическая (CVSS 9.8). Prototype Pollution