CVE-2025-12758
validator पैकेज के 13.15.22 से पहले के संस्करण isLength() फ़ंक्शन में विशेष तत्वों के एक या अधिक उदाहरणों के अधूरे फ़िल्टरिंग के प्रति संवेदनशील हैं, जो अनुक्रम में दिखाई देने वाले यूनिकोड वेरिएशन सेलेक्टर (\uFE0F, \uFE0E)...
- प्रकाशित
- 27 नव॰ 2025
- अद्यतन
- 8 अग॰ 2026
- सीएनए असाइन करना
- snyk
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 42.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
validator पैकेज के 13.15.22 से पहले के संस्करण isLength() फ़ंक्शन में विशेष तत्वों के एक या अधिक उदाहरणों के अधूरे फ़िल्टरिंग के प्रति संवेदनशील हैं, जो अनुक्रम में दिखाई देने वाले यूनिकोड वेरिएशन सेलेक्टर (\uFE0F, \uFE0E) को ध्यान में नहीं रखता है, जिससे स्ट्रिंग लंबाई की गणना अनुचित तरीके से होती है। इससे isLength का उपयोग इनपुट सत्यापन के लिए करने वाला कोई एप्लिकेशन इच्छित लंबाई से काफी लंबी स्ट्रिंग स्वीकार कर सकता है, जिसके परिणामस्वरूप डेटाबेस में डेटा ट्रंकेशन, अन्य सिस्टम घटकों में बफर ओवरफ्लो, या डिनायल-ऑफ-सर्विस जैसी समस्याएं उत्पन्न हो सकती हैं।
स्रोत
1CVE-2025-12758 का विस्तृत खुलासा PoC के साथ जो validator.js के isLength() में यूनिकोड वेरिएशन सेलेक्टर बाइपास को प्रदर्शित करता है, जिसमें मूल कारण विश्लेषण, शोषण परिदृश्य और शमन कदम शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।