¿Prototype Pollution?
¿Qué es un prototipo en JavaScript?
¿Qué es Prototype Pollution?
Ejemplo de Prototype Pollution
// Código vulnerable
let params = JSON.parse('{"__proto__": {"polluted": "yes"}}');
// Uso de params en el código
let obj = {};
console.log(obj.polluted); // Output: "yes"¿Por qué surge la vulnerabilidad?
Escenarios Comunes Donde Puede Surgir
Prevención
AnteriorLab #1: Manipulating WebSocket messages to exploit vulnerabilitiesSiguienteLab 1: Client-side prototype pollution via browser APIs
Última actualización