Prototype Pollution

Prototype Pollution е JavaScript атака, при която attacker променя свойства в prototype chain на objects.

Какво е

Prototype Pollution е JavaScript атака, при която attacker променя свойства в prototype chain на objects.

Как работи

Unsafe merge/path-setting функции приемат специални property names и замърсяват общ prototype. Друг код по-късно наследява нежелани стойности, което може да доведе до authorization bypass, XSS или code execution според приложението.

Как да се предотврати

Patch-вайте libraries, блокирайте dangerous property names, използвайте safe object creation/maps, schema validation и тестове за unsafe merge behavior.

Най-ефективни защити

Подредени по приоритет — P0 е мястото, от което се започва.

Всички защити

Кой предлага защита в България

Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.

Други в Web приложения и браузърни атаки