CVE-2025-2888
स्नैपशॉट रोलबैक के दौरान अनुचित टाइमस्टैम्प कैशिंग
- प्रकाशित
- 27 मार्च 2025
- अद्यतन
- 14 अक्टू॰ 2025
- सीएनए असाइन करना
- AMZN
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:H/AT:N/PR:H/UI:P/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 25.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
स्नैपशॉट रोलबैक के दौरान, क्लाइंट टाइमस्टैम्प मेटाडेटा को गलत तरीके से कैश करता है। यदि क्लाइंट अगला अपडेट करने का प्रयास करते समय कैश की जाँच करता है, तो अपडेट टाइमस्टैम्प सत्यापन विफल हो जाएगा, जिससे कैश साफ़ होने तक अगला अपडेट अवरुद्ध हो जाएगा। उपयोगकर्ताओं को tough संस्करण 0.20.0 या उसके बाद के संस्करण में अपग्रेड करना चाहिए और यह सुनिश्चित करना चाहिए कि किसी भी फोर्क्ड या व्युत्पन्न कोड में नए फिक्स को शामिल करने के लिए पैच लगाया गया है।
स्रोत
1- AWS-Tough-Library-Multiple-CVEsअनुसंधान
0.20.0 से पहले के tough संस्करणों में समस्या (एकाधिक CVE)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।