CVE-2025-49223
billboard.js 3.15.1 से पहले के संस्करण में generate फ़ंक्शन के माध्यम से प्रोटोटाइप प्रदूषण (prototype pollution) पाया गया, जो हमलावरों को मनमाने गुण इंजेक्ट करके मनमाना कोड निष्पादित करने या सेवा से वंचित...
- प्रकाशित
- 4 जून 2025
- अद्यतन
- 4 जून 2025
- सीएनए असाइन करना
- naver
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 55.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
billboard.js 3.15.1 से पहले के संस्करण में generate फ़ंक्शन के माध्यम से प्रोटोटाइप प्रदूषण (prototype pollution) पाया गया, जो हमलावरों को मनमाने गुण इंजेक्ट करके मनमाना कोड निष्पादित करने या सेवा से वंचित (Denial of Service - DoS) करने की अनुमति दे सकता है।
स्रोत
1CVE-2025-49223 के लिए प्रूफ-ऑफ-कॉन्सेप्ट जो billboard.js में generate फ़ंक्शन के माध्यम से प्रोटोटाइप प्रदूषण (prototype pollution) प्रदर्शित करता है, जिससे मनमाना कोड निष्पादन या सेवा से इनकार (denial of service) संभव होता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।