Contournement de filtres pour la prototype pollution côté serveur
Bypassing flawed input filters for server-side prototype pollution
Contexte du lab

Point d’entrée observé

Problème : filtre sur __proto__
__proto__Bypass du filtre : chemin constructor.prototype
constructor.prototypeEscalade : pollution de isAdmin
isAdmin
Résultat obtenu

Mis à jour