Lodash : une faille permet de polluer le prototype JavaScript via Unset et Omit
Une vulnérabilité dans la bibliothèque Lodash expose les applications à des attaques par pollution de prototype.
Les fonctions Unset et Omit peuvent être exploitées pour modifier le comportement du code JavaScript.
Les développeurs sont appelés à appliquer les correctifs pour sécuriser leurs systèmes.
Pourquoi ça compteCette faille permet à des attaquants de manipuler le comportement des applications utilisant Lodash, une bibliothèque largement répandue. Les correctifs doivent être appliqués rapidement pour éviter des compromissions de sécurité.
1 rédaction rapporte ce fait
Factae établit le fait ; chaque récit est à un clic, chez sa rédaction.