CVE-2025-48708
gs_lib_ctx_stash_sanitized_arg in base/gslibctx.c in Artifex Ghostscript 10.05.1 से पहले के संस्करणों में # मामले के लिए तर्क सैनिटाइजेशन की कमी रखता है। बनाया गया PDF दस्तावेज़ अपना पासवर्ड...
- प्रकाशित
- 23 मई 2025
- अद्यतन
- 24 मई 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 24.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
gs_lib_ctx_stash_sanitized_arg in base/gslibctx.c in Artifex Ghostscript 10.05.1 से पहले के संस्करणों में # मामले के लिए तर्क सैनिटाइजेशन की कमी रखता है। बनाया गया PDF दस्तावेज़ अपना पासवर्ड स्पष्ट पाठ (cleartext) में शामिल करता है।
स्रोत
1Ghostscript PDF संस्करणों 10.05.0 तक में तर्क स्वच्छता की कमी के कारण पासवर्ड लीकेज होना।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।