CVE-2025-23061
Mongoose 8.9.5 से पहले के संस्करण में नेस्टेड $where फ़िल्टर का अनुचित उपयोग, जिससे सर्च इंजेक्शन हो सकता है Mongoose 8.9.5 से पहले के संस्करण populate() मैच के साथ नेस्टेड $where फ़िल्टर का अनुचित उपयोग कर...
- प्रकाशित
- 15 जन॰ 2025
- अद्यतन
- 15 जन॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 94.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Mongoose 8.9.5 से पहले के संस्करण में नेस्टेड `$where` फ़िल्टर का अनुचित उपयोग, जिससे सर्च इंजेक्शन हो सकता है Mongoose 8.9.5 से पहले के संस्करण `populate()` मैच के साथ नेस्टेड `$where` फ़िल्टर का अनुचित उपयोग कर सकते हैं, जिससे सर्च इंजेक्शन हो सकता है। ध्यान दें: यह समस्या CVE-2024-53900 के अधूरे सुधार के कारण मौजूद है।
स्रोत
2CVE-2025-23061 - Mongoose कमांड इंजेक्शन
- CVE-2025-23061-LABअनुसंधान
# CVE-2025-23061 के पुनरुत्पादन और विश्लेषण के लिए व्यावहारिक प्रयोगशाला वातावरण, जो सुरक्षा परीक्षण और भेद्यता अनुसंधान के लिए एक नियंत्रित सेटअप प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।