CVE-2025-12735
expr-eval लाइब्रेरी एक JavaScript एक्सप्रेशन पार्सर और इवैल्यूएटर है जिसे उपयोगकर्ता-परिभाषित वेरिएबल्स के साथ गणितीय एक्सप्रेशनों का सुरक्षित मूल्यांकन करने के लिए डिज़ाइन किया गया है। हालाँकि, अपर्याप्त इनपुट सत्यापन के कारण, एक...
- प्रकाशित
- 5 नव॰ 2025
- अद्यतन
- 22 नव॰ 2025
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 82.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
expr-eval लाइब्रेरी एक JavaScript एक्सप्रेशन पार्सर और इवैल्यूएटर है जिसे उपयोगकर्ता-परिभाषित वेरिएबल्स के साथ गणितीय एक्सप्रेशनों का सुरक्षित मूल्यांकन करने के लिए डिज़ाइन किया गया है। हालाँकि, अपर्याप्त इनपुट सत्यापन के कारण, एक हमलावर एक क्राफ्टेड कॉन्टेक्स्ट ऑब्जेक्ट पास कर सकता है या evaluate() फ़ंक्शन में कॉन्टेक्स्ट ऑब्जेक्ट के MEMBER का उपयोग कर सकता है और मनमाना कोड निष्पादन ट्रिगर कर सकता है।
स्रोत
2- cve-2025-12735-expr-eval-rceएक्सप्लॉइट
CVE-2025-12735 (expr-eval RCE भेद्यता) का पता लगाने और परीक्षण के लिए सुरक्षा अनुसंधान उपकरण
- cve-2025-12735-expr-eval-rceएक्सप्लॉइट
CVE-2025-12735 (expr-eval RCE vulnerability) का पता लगाने और परीक्षण करने के लिए सुरक्षा अनुसंधान उपकरण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।