CVE-2019-5825
Google Chromium V8 सीमा से बाहर लेखन भेद्यता
- प्रकाशित
- 25 नव॰ 2019
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- Chrome
- साक्ष्य देखे गए
- 9 मार्च 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Google Chrome 73.0.3683.86 से पहले के संस्करणों में JavaScript में आउट-ऑफ-बाउंड राइट (सीमा से बाहर लेखन) ने एक दूरस्थ हमलावर को विशेष रूप से निर्मित HTML पृष्ठ के माध्यम से हीप भ्रष्टाचार (heap corruption) का संभावित शोषण करने की अनुमति दी।
स्रोत
2- CVE-2019-5825एक्सप्लॉइट
CVE-2019-5825 के लिए Chrome V8 एक्सप्लॉइट जो संस्करण 73.0.3683.86 को लक्षित करता है और --no-sandbox विकल्प के साथ चलता है। इसमें प्रूफ-ऑफ-कॉन्सेप्ट कोड और Metasploit फ्रेमवर्क के साथ एकीकरण शामिल है।
Metasploit · multiple · 9 मार्च 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।