CVE-2024-57708
OneTrust SDK v.6.33.0 में एक समस्या एक स्थानीय हमलावर को Object.setPrototypeOf, proto और Object.assign घटकों के माध्यम से denial of service उत्पन्न करने की अनुमति देती है। नोट: आपूर्तिकर्ता द्वारा...
- प्रकाशित
- 25 जून 2025
- अद्यतन
- 25 जुल॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 जून 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 57.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OneTrust SDK v.6.33.0 में एक समस्या एक स्थानीय हमलावर को Object.setPrototypeOf, __proto__ और Object.assign घटकों के माध्यम से denial of service उत्पन्न करने की अनुमति देती है। नोट: आपूर्तिकर्ता द्वारा इस पर विवाद किया गया है, जो यह नहीं मानता कि यह एक प्रोटोटाइप प्रदूषण भेद्यता है।
स्रोत
1Alameen Karim Merali · linux · 26 जून 2025
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।