CVE-2022-31147
jquery-validation में url2 में ReDoS, CVE-2021-43306 के अधूरे सुधार के कारण
- प्रकाशित
- 14 जुल॰ 2022
- अद्यतन
- 23 अप्रैल 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 81.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
jQuery Validation Plugin (jquery-validation) फ़ॉर्म के लिए ड्रॉप-इन सत्यापन प्रदान करता है। jquery-validation के 1.19.5 से पहले के संस्करण नियमित अभिव्यक्ति डिनायल ऑफ सर्विस (ReDoS) के प्रति संवेदनशील हैं, जब कोई हमलावर url2 विधि में मनमाना इनपुट प्रदान करने में सक्षम हो। यह CVE-2021-43306 के अधूरे सुधार के कारण है। उपयोगकर्ताओं को पैच प्राप्त करने के लिए संस्करण 1.19.5 में अपग्रेड करना चाहिए।
स्रोत
1CVE-2022-31147, matthiasmullie/minify में एक पाथ ट्रैवर्सल दोष है। यह गाइड सुरक्षा टीमों को Linux और Windows पर Python और curl का उपयोग करके मनमानी फ़ाइल रीड (arbitrary file read) का परीक्षण करने में मदद करती है। इसमें स्वचालित पेलोड निर्माण, मैन्युअल सत्यापन और भेद्यता आकलन के लिए सुरक्षित प्रथाएँ शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।