CVE-2021-30632
Google Chromium V8 सीमा से बाहर लेखन भेद्यता
- प्रकाशित
- 8 अक्टू॰ 2021
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- Chrome
- साक्ष्य देखे गए
- 3 नव॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
93.0.4577.82 से पहले के Google Chrome में V8 में मौजूद आउट-ऑफ-बाउंड राइट ने किसी दूरस्थ हमलावर को क्राफ्टेड HTML पेज के माध्यम से हीप करप्शन का संभावित शोषण करने की अनुमति दी।
स्रोत
4- CVE-2021-30632एक्सप्लॉइट
# CVE-2021-30632 के लिए Chrome V8 RCE एक्सप्लॉइट, जो Windows सिस्टम को लक्षित करता है। Chrome 91-93 पर परीक्षण किया गया। इसमें JS POC और इन-द-वाइल्ड बग विश्लेषण संदर्भ शामिल है।
- CVE-2021-30632एक्सप्लॉइट
m-y-mo: https://github.com/github/securitylab/tree/main/SecurityExploits/Chrome/v8/CVE-2021-30632
- chrome_v8_ndaysएक्सप्लॉइट
Chrome V8 n-day एक्सप्लॉइट्स जो मैंने लिखे हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।