このウェブページのスクリーンショットから、脆弱性に関する以下の主要な情報を取得できます。 1. 脆弱性の説明: - 名称:[CVE-2024-38989] におけるプロトタイプ汚染脆弱性、バージョン 0.29.19 影響 - 影響範囲:影響を受けるバージョンは の 0.29.19 です。 - 説明:攻撃者は の特殊な属性 および を介してプロトタイプを汚染し、アプリケーションのロジックを変更できます。これにより、サービス妨害(DoS)、リモートコード実行(RCE)、またはクロスサイトスクリプティング(XSS)を招く可能性があります。 2. 脆弱性の位置: - ファイル: 3. PoC(概念実証コード): - 以下のコード例は、脆弱性を悪用する方法を示しています: 4. 出力結果: - 攻撃前: - 攻撃後: 5. パッチの推奨事項: - バージョン 0.29.26 以上にアップグレードしてください。 6. 参考リンク: - GitHub 上の関連コミット これらの情報は、脆弱性の性質、影響範囲、攻撃手法、および修復対策について詳細に記述しています。