CVE-2023-4762
Google Chromium V8 टाइप कन्फ्यूजन भेद्यता
- प्रकाशित
- 5 सित॰ 2023
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- Chrome
- साक्ष्य देखे गए
- 6 फ़र॰ 2024
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
116.0.5845.179 से पहले Google Chrome में V8 में टाइप कन्फ्यूज़न ने एक दूरस्थ हमलावर को तैयार किए गए HTML पेज के माध्यम से मनमाना कोड निष्पादित करने की अनुमति दी। (क्रोमियम सुरक्षा गंभीरता: उच्च)
स्रोत
2- CVE-2023-4762-Code-Reviewअनुसंधान
CVE-2023-4762 के लिए कोड समीक्षा विश्लेषण, जो स्रोत कोड निरीक्षण के माध्यम से भेद्यता की पहचान और समझ पर केंद्रित है।
CVE-2023-4762 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, एक Chromium V8 टाइप कन्फ्यूज़न भेद्यता जो तैयार की गई JavaScript के माध्यम से रिमोट कोड निष्पादन को सक्षम बनाती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।