CVE-2021-38297
إصدارات Go قبل 1.16.9 وإصدارات 1.17.x قبل 1.17.2 تحتوي على ثغرة Buffer Overflow عبر وسائط كبيرة في استدعاء دالة من وحدة WASM، عند استخدام GOARCH=wasm GOOS=js.
- تم النشر
- 18/10/2021
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 95.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
إصدارات Go قبل 1.16.9 وإصدارات 1.17.x قبل 1.17.2 تحتوي على ثغرة Buffer Overflow عبر وسائط كبيرة في استدعاء دالة من وحدة WASM، عند استخدام GOARCH=wasm GOOS=js.
المصادر
2# نسخة تعليمية لإثبات المفهوم تحاكي CVE-2021-38297، وهي تجاوز سعة المخزن المؤقت في Go WASM تؤدي إلى XSS مخزّن. تتضمن إعداد التطبيق القابل للاستغلال، وخطوات إعادة إنتاج الاستغلال، ودليل التصحيح لأغراض البحث الأمني.
سيناريو إثبات المفهوم لاستغلال CVE2021-38297 تجاوز سعة المخزن المؤقت في GO WASM
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.