CVE-2021-38001
Google Chrome 95.0.4638.69 से पहले के V8 में टाइप कन्फ्यूजन Google Chrome के 95.0.4638.69 से पहले के संस्करणों में V8 में टाइप कन्फ्यूजन की समस्या ने एक दूरस्थ हमलावर को क्राफ्टेड HTML पेज के माध्यम से हीप...
- प्रकाशित
- 23 नव॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- Chrome
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Google Chrome 95.0.4638.69 से पहले के V8 में टाइप कन्फ्यूजन Google Chrome के 95.0.4638.69 से पहले के संस्करणों में V8 में टाइप कन्फ्यूजन की समस्या ने एक दूरस्थ हमलावर को क्राफ्टेड HTML पेज के माध्यम से हीप करप्शन का संभावित शोषण करने की अनुमति दी।
स्रोत
2CVE-2021-38001 के लिए प्रमाण-अवधारणा शोषण, एक Chrome V8 JavaScript इंजन कमजोरी, जो क्राफ्टेड .mjs फ़ाइलों के माध्यम से दूरस्थ कोड निष्पादन प्रदर्शित करता है।
CVE-2021-38001 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, एक Chrome V8 JavaScript इंजन भेद्यता। दुर्भावनापूर्ण .mjs स्क्रिप्ट के साथ d8 शेल के माध्यम से शोषण का प्रदर्शन।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।