CVE-2025-0851
डीप जावा लाइब्रेरी में पाथ ट्रैवर्सल समस्या
- प्रकाशित
- 29 जन॰ 2025
- अद्यतन
- 14 अक्टू॰ 2025
- सीएनए असाइन करना
- AMZN
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xमध्यम · अगले 30 दिन
- प्रतिशत
- 97.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Deep Java Library (DJL) में पाथ ट्रैवर्सल भेद्यता ZipUtils.unzip और TarUtils.untar में पाथ ट्रैवर्सल समस्या, Deep Java Library (DJL) के सभी प्लेटफॉर्मों पर, एक दुर्भावनापूर्ण अभिनेता को मनमाने स्थानों पर फ़ाइलें लिखने की अनुमति देती है।
स्रोत
1CVE-2025-0851 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Deep Java Library के tar/zip मॉडल निष्कर्षण उपयोगिता में एक फ़ाइल ट्रैवर्सल भेद्यता है, जो Windows सिस्टम पर मनमाना फ़ाइल लेखन सक्षम करती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।