黑客、渗透测试和网络安全工具,武装您的安全武器库!
分析 CVE-2024-38998,这是 requirejs 2.3.6 中的一个原型污染漏洞,演示了恶意配置输入如何导致 DoS、RCE 或 XSS。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
在 JavaScript 模块 requirejs 的 2.3.6 版本中发现了一个漏洞(CVE-2024-38998)。该漏洞利用 config 函数中的原型污染(prototype pollution),允许攻击者通过恶意输入修改 Object.prototype。这可能导致拒绝服务(DoS)、远程代码执行(RCE)或跨站脚本(XSS)。严重程度为严重(CVSS 9.8)。原型污染