Prototype Pollution
Prototype Pollution е JavaScript атака, при която attacker променя свойства в prototype chain на objects.
Какво е
Prototype Pollution е JavaScript атака, при която attacker променя свойства в prototype chain на objects.
Как работи
Unsafe merge/path-setting функции приемат специални property names и замърсяват общ prototype. Друг код по-късно наследява нежелани стойности, което може да доведе до authorization bypass, XSS или code execution според приложението.
Как да се предотврати
Patch-вайте libraries, блокирайте dangerous property names, използвайте safe object creation/maps, schema validation и тестове за unsafe merge behavior.
Най-ефективни защити
Подредени по приоритет — P0 е мястото, от което се започва.
Кой предлага защита в България
Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.