CVE-2025-61301
CAPEv2 (कमिट 52e4b43, 2025-05-17) में reporting/mongodb.py और reporting/jsondump.py में denial-of-analysis दोष उन हमलावरों को, जो नमूने सबमिट कर सकते हैं, गहराई से नेस्टेड या अत्यधिक...
- प्रकाशित
- 20 अक्टू॰ 2025
- अद्यतन
- 5 अग॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 29.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CAPEv2 (कमिट 52e4b43, 2025-05-17) में reporting/mongodb.py और reporting/jsondump.py में denial-of-analysis दोष उन हमलावरों को, जो नमूने सबमिट कर सकते हैं, गहराई से नेस्टेड या अत्यधिक बड़ा व्यवहार डेटा उत्पन्न करके अधूरी या लुप्त व्यवहार विश्लेषण रिपोर्ट का कारण बनने की अनुमति देता है, जो सैंडबॉक्स में नमूना निष्पादित होने पर MongoDB BSON सीमाओं या orjson रिकर्सन त्रुटियों को ट्रिगर करता है।
स्रोत
1CVE-2025-61301 प्रूफ-ऑफ-कॉन्सेप्ट जो CAPEv2 में पुनरावर्ती प्रक्रिया फोर्किंग के माध्यम से विश्लेषण-इनकार प्रदर्शित करता है जो MongoDB BSON सीमाओं और orjson क्रमांकन त्रुटियों को ट्रिगर करता है, जिससे अधूरी मैलवेयर व्यवहार रिपोर्ट होती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।