CVE-2025-67221
دالة orjson.dumps في orjson حتى الإصدار 3.11.4 لا تحدّ من التكرار (recursion) لمستندات JSON المتداخلة بعمق شديد.
- تم النشر
- 22/01/2026
- محدث
- 22/01/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 49.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
دالة orjson.dumps في orjson حتى الإصدار 3.11.4 لا تحدّ من التكرار (recursion) لمستندات JSON المتداخلة بعمق شديد.
المصادر
1توثيق وكود إعادة إنتاج لـ CVE-2025-67221، وهي ثغرة رفض خدمة في دالة dumps() الخاصة بـ orjson ناتجة عن تكرار غير منضبط عند تسلسل بيانات JSON المتداخلة بعمق.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.