KB / Глосарій / Забруднення прототипу

Забруднення прототипу

Prototype Pollution
Також: __proto__, Object.prototype
web UA EN

Prototype Pollution is a JavaScript-specific vulnerability where an attacker modifies Object.prototype via __proto__ or constructor.prototype, affecting all objects in the application.

Can lead to XSS, authorisation bypass, or RCE (Node.js).

JSON.parse('{"__proto__":{"admin":true}}')
Вперше тут?
Новачок на Bastion?
Почни з гайду користувача.
Відкрити гайд →
?