Articulo de referencia

Contaminación prototipo

La contaminación de prototipos es una clase de vulnerabilidades en los entornos de ejecución de JavaScript que permite a los atacantes sobrescribir propiedades arbitrarias en el...

La contaminación de prototipos es una clase de vulnerabilidades en los entornos de ejecución de JavaScript que permite a los atacantes sobrescribir propiedades arbitrarias en el prototipo de un objeto. [ 1 ] [ 2 ] [ 3 ] [ 4 ] [ 5 ] [ 6 ] En un ataque de contaminación de prototipos, los atacantes inyectan propiedades en prototipos de construcciones JavaScript existentes, intentando comprometer la aplicación.

Referencias

  1. Li, Song; Kang, Mingqing; Hou, Jianwei; Cao, Yinzhi (18 de agosto de 2021). "Detección de vulnerabilidades de contaminación de prototipos de Node.js mediante análisis de búsqueda de objetos". Actas de la 29.ª Reunión Conjunta de la ACM sobre la Conferencia Europea de Ingeniería de Software y el Simposio sobre los Fundamentos de la Ingeniería de Software . ESEC/FSE 2021. Nueva York, NY, EE. UU.: Association for Computing Machinery. págs. 268–279 . doi : 10.1145/3468264.3468542 . ISBN  978-1-4503-8562-6.
  2. Kang, Zifeng; Li, Song; Cao, Yinzhi (2022). «Probe the Proto: Measuring Client-Side Prototype Pollution Vulnerabilities of One Million Real-world Websites» . Actas del Simposio de Seguridad de Redes y Sistemas Distribuidos de 2022. Reston, VA: Internet Society. doi : 10.14722/ndss.2022.24308 . ISBN 978-1-891562-74-7.
  3. Shcherbakov, Mikhail; Balliu, Musard; Staicu, Cristian-Alexandru (2023). "Primavera silenciosa: la contaminación de prototipos conduce a la ejecución remota de código en Node.js" . SEC '23: Actas del 32.º Simposio de la Conferencia USENIX sobre Seguridad : 5521–5538 . arXiv : 2207.11171 . ISBN 978-1-939133-37-3.
  4. Cornelissen, Eric; Shcherbakov, Mikhail; Balliu, Musard (2024). "{GHunter}: Prototipos universales de dispositivos para la prevención de la contaminación en entornos de ejecución de {JavaScript}" . USENIX Security : 3693–3710 . ISBN 978-1-939133-44-1.
  5. ^ Hakim, Ismail Abdurrahman; Widyawan; Mustika, I Wayan; Prasetyo, Eko (1 de diciembre de 2023). "Una revisión de la literatura multivocal sobre la vulnerabilidad de los prototipos a la contaminación". 2023 Conferencia Internacional sobre Tecnologías de la Información y Computación (ICITCOM) . IEEE. págs. 375– 379. doi : 10.1109/ICITCOM60176.2023.10442205 . ISBN  979-8-3503-5963-3.
  6. Kim, Hee Yeon; Kim, Ji Hoon; Oh, Ho Kyun; Lee, Beom Jin; Mun, Si Woo; Shin, Jeong Hoon; Kim, Kyounggon (2022-02-01). "DAPP: detección y análisis automáticos de la vulnerabilidad de contaminación de prototipos en módulos Node.js" . International Journal of Information Security . 21 (1): 1– 23. doi : 10.1007/s10207-020-00537-0 . ISSN 1615-5270 . 
  • Guía rápida para prototipos de prevención de la contaminación - OWASP