CVE-2025-27415
Nuxt पेलोड रेंडरिंग प्रतिक्रिया के साथ कैश पॉइज़निंग के माध्यम से DOS की अनुमति देता है।
- प्रकाशित
- 19 मार्च 2025
- अद्यतन
- 19 मार्च 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
Nuxt पेलोड रेंडरिंग प्रतिक्रिया के साथ कैश पॉइज़निंग के माध्यम से DOS की अनुमति देता है।
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
Nuxt Vue.js के लिए एक ओपन-सोर्स वेब डेवलपमेंट फ्रेमवर्क है। 3.16.0 से पहले, किसी CDN के पीछे स्थित सर्वर पर एक क्राफ्टेड HTTP अनुरोध भेजकर, कुछ परिस्थितियों में CDN कैश को पॉइज़न करना संभव है, जो किसी साइट की उपलब्धता को गंभीर रूप से प्रभावित करता है। ऐसा अनुरोध तैयार करना संभव है, जैसे https://mysite.com/?/_payload.json जो JSON के रूप में रेंडर होगा। यदि Nuxt साइट के सामने मौजूद CDN यह निर्धारित करते समय क्वेरी स्ट्रिंग को अनदेखा कर देता है कि किसी रूट को कैश करना है या नहीं, तो यह JSON प्रतिक्रिया साइट के भावी विज़िटरों को परोसी जा सकती है। एक हमलावर किसी भेद्य साइट पर यह हमला करके साइट को अनिश्चित काल के लिए अनुपलब्ध बना सकता है। ऐसे मामले में भी जहाँ कैश रीसेट हो जाएगा, एक छोटी स्क्रिप्ट बनाकर हर X सेकंड (=कैशिंग अवधि) में एक अनुरोध भेजना संभव है, ताकि कैश स्थायी रूप से पॉइज़न हो जाए और साइट पूरी तरह से अनुपलब्ध हो जाए। यह भेद्यता 3.16.0 में ठीक कर दी गई है।
Nuxt3 में विश्वसनीय डेटा के साथ बाह्य अविश्वसनीय डेटा की स्वीकृति भेद्यता
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।