CVE-2025-31129
jooby-pac4j: अविश्वसनीय डेटा का डिसीरियलाइज़ेशन
- प्रकाशित
- 31 मार्च 2025
- अद्यतन
- 1 अप्रैल 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 48.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Jooby Java और Kotlin के लिए एक वेब फ्रेमवर्क है। pac4j io.jooby.internal.pac4j.SessionStoreImpl#get मॉड्यूल अविश्वसनीय डेटा को डीसेरियलाइज़ करता है। यह भेद्यता 2.17.0 (2.x) और 3.7.0 (3.x) में ठीक की गई है।
स्रोत
1CVE-2025-31129 के लिए Java-आधारित एक्सप्लॉइट, जो प्रभावित सिस्टम में कमजोरी को प्रदर्शित और परीक्षण करने के लिए प्रूफ-ऑफ-कॉन्सेप्ट कोड प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।