CVE-2025-10894
Nx: nx/devkit: दुर्भावनापूर्ण संस्करण nx और प्लगइन्स npm पर प्रकाशित
- प्रकाशित
- 24 सित॰ 2025
- अद्यतन
- 20 नव॰ 2025
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 3 सित॰ 2026
Nx: nx/devkit: दुर्भावनापूर्ण संस्करण nx और प्लगइन्स npm पर प्रकाशित
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
Nx (बिल्ड सिस्टम) पैकेज और कई संबंधित प्लगइन्स में दुर्भावनापूर्ण कोड डाला गया था। छेड़छाड़ किया गया पैकेज npm सॉफ्टवेयर रजिस्ट्री पर प्रकाशित किया गया था, जो एक सप्लाई-चेन हमले के माध्यम से हुआ। प्रभावित संस्करणों में ऐसा कोड शामिल है जो फ़ाइल सिस्टम को स्कैन करता है, क्रेडेंशियल्स एकत्र करता है, और उन्हें उपयोगकर्ता के खातों के अंतर्गत एक रिपॉजिटरी के रूप में GitHub पर पोस्ट करता है।
सुरक्षा-अनुसंधान प्रयोगशाला: CVE-2025-10894 का पुनरुत्पादन (GitHub Actions में PR-शीर्षक इंजेक्शन) — nrwl/nx का स्नैपशॉट
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।