CVE-2021-27568
netplex json-smart-v1 (2015-10-23 तक) और json-smart-v2 (2.4 तक) में एक समस्या पाई गई। किसी फ़ंक्शन से एक अपवाद (exception) फेंका जाता है, लेकिन उसे पकड़ा नहीं जाता, जैसा कि...
- प्रकाशित
- 23 फ़र॰ 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 86.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
netplex json-smart-v1 (2015-10-23 तक) और json-smart-v2 (2.4 तक) में एक समस्या पाई गई। किसी फ़ंक्शन से एक अपवाद (exception) फेंका जाता है, लेकिन उसे पकड़ा नहीं जाता, जैसा कि NumberFormatException द्वारा प्रदर्शित किया गया है। जब इसे पकड़ा नहीं जाता, तो यह लाइब्रेरी का उपयोग करने वाले प्रोग्रामों को क्रैश कर सकता है या संवेदनशील जानकारी उजागर कर सकता है।
स्रोत
1CVE-2021-27568 का डेमो: टोकन जनरेशन में असुरक्षित यादृच्छिकता
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।