CVE-2025-14325
JIT मिसकंपाइलेशन इन द जावास्क्रिप्ट इंजन: JIT कंपोनेंट
- प्रकाशित
- 9 दिस॰ 2025
- अद्यतन
- 13 अप्रैल 2026
- सीएनए असाइन करना
- mozilla
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Lकम · अगले 30 दिन
- प्रतिशत
- 27.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# JavaScript इंजन में JIT गलत संकलन: JIT घटक। यह भेद्यता Firefox 146, Firefox ESR 140.6, Thunderbird 146 और Thunderbird 140.6 में ठीक की गई थी।
स्रोत
1CVE-2025-14325 का पुनरुत्पादन, जो भेद्यता को प्रदर्शित करने और विश्लेषण करने के लिए एक पूर्ण प्रूफ-ऑफ-कॉन्सेप्ट प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।