CVE-2025-65717
Visual Studio Code Extensions Live Server v5.7.9 में एक समस्या हमलावरों को एक क्राफ्टेड HTML पेज के साथ उपयोगकर्ता की सहभागिता के माध्यम से फ़ाइलें बाहर निकालने (exfiltrate) की अनुमति देती है।
- प्रकाशित
- 16 फ़र॰ 2026
- अद्यतन
- 5 मई 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 45.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Visual Studio Code Extensions Live Server v5.7.9 में एक समस्या हमलावरों को एक क्राफ्टेड HTML पेज के साथ उपयोगकर्ता की सहभागिता के माध्यम से फ़ाइलें बाहर निकालने (exfiltrate) की अनुमति देती है।
स्रोत
1Live Server VSCode भेद्यता (CVE-2025-65717) डेमो
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।