Prototype pollution

Server-side prototype pollution

JSON-based input

{
    "__proto__":{
        "evilProperty": "evilValue"
    }
}
{
    "constructor": {
        "prototype": {
            "evilProperty": "evilValue"
        }
    }
}

Herramientas

Client-side prototype pollution

En la consola del navegador, inspeccionar Object.prototype para verificar si la propiedad ha sido contaminada exitosamente.

Herramientas

Última actualización

¿Te fue útil?