Un prototipo attacco inquinamento versioni cache-percorso-relativa <= 1.0.1 permette ad un malintenzionato di proprietà iniettare su Object.prototype che vengono ereditate da tutti gli oggetti JS attraverso la catena di prototipi causando un attacco DoS. |
https://hackerone.com/reports/390847 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-16472 |
Vulnerabilità: CVE-2018-16472
