CVE-2025-13425
OSV-SCALIBR में सेवा अस्वीकार
- प्रकाशित
- 20 नव॰ 2025
- अद्यतन
- 20 नव॰ 2025
- सीएनए असाइन करना
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:L/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 1.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
फ़ाइलसिस्टम ट्रैवर्सल फॉलबैक पथ में एक बग fs/diriterate/diriterate.go:Next() को एक खाली स्लाइस को ओवरइंडेक्स करने का कारण बनता है, जब ReadDir एक खाली डायरेक्ट्री के लिए nil लौटाता है, जिसके परिणामस्वरूप OSV-SCALIBR में पैनिक (index out of range) और एप्लिकेशन क्रैश (denial of service) होता है।
स्रोत
1- google-pocPoC
यह रेपो CVE-2025-13425: Null Pointer dereference / Array over-indexing vulnerability को पुनरुत्पादित करने के निर्देश शामिल करता है जो मैंने Google के OSV-SCALIBR प्रोजेक्ट में पाया।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।