
استغلال إثبات المفهوم لـ CVE-2025-14174، استخدام بعد التحرير في محرك V8 في Chrome. يتضمن PoC بلغة JavaScript وتضمين HTML لتحديد الثغرة وتحقيق تنفيذ تعليمات برمجية عشوائية في سياق المتصفح.
الوصف: ثغرة استخدام بعد التحرير في جمع البيانات المهملة في V8 تسمح لكود JavaScript مُصمَّم خصيصًا بإفساد الذاكرة، مما يؤدي إلى تنفيذ تعليمات برمجية عشوائية داخل سياق المتصفح.
يتضمن مثال الكود الخبيث ملف exploit.js (JavaScript PoC) ورمزًا قابلًا للاستخدام مع HTB لتحديد CVE (تضمين HTML).