CVE-2023-30533
SheetJS Community Edition 0.19.3 से पहले के संस्करण एक विशेष रूप से तैयार की गई फ़ाइल के माध्यम से Prototype Pollution की अनुमति देते हैं। दूसरे शब्दों में। 0.19.2 और उससे पहले के संस्करण प्रभावित हैं,...
- प्रकाशित
- 24 अप्रैल 2023
- अद्यतन
- 4 फ़र॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 60.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SheetJS Community Edition 0.19.3 से पहले के संस्करण एक विशेष रूप से तैयार की गई फ़ाइल के माध्यम से Prototype Pollution की अनुमति देते हैं। दूसरे शब्दों में। 0.19.2 और उससे पहले के संस्करण प्रभावित हैं, जबकि 0.19.3 और उसके बाद के संस्करण अप्रभावित हैं।
स्रोत
1CVE-2023-30533 के लिए कोई उचित POC नहीं थे, इसलिए मैंने एक बनाया। (Vsevolod Kokorin द्वारा रिपोर्ट किया गया)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।