CVE-2025-66034
fontTools, fontTools.varLib में मनमानी फ़ाइल लेखन और XML इंजेक्शन भेद्यता से ग्रस्त है
- प्रकाशित
- 29 नव॰ 2025
- अद्यतन
- 1 दिस॰ 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 44.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
fontTools फ़ॉन्ट्स में हेरफेर करने के लिए एक लाइब्रेरी है, जिसे Python में लिखा गया है। 4.33.0 से 4.60.2 से पहले के संस्करणों में, fonttools varLib (या python3 -m fontTools.varLib) स्क्रिप्ट में एक आर्बिट्रेरी फ़ाइल राइट भेद्यता है, जो एक दुर्भावनापूर्ण .designspace फ़ाइल संसाधित किए जाने पर रिमोट कोड निष्पादन की ओर ले जाती है। यह भेद्यता fontTools.varLib के main() कोड पथ को प्रभावित करती है, जिसका उपयोग fonttools varLib CLI और कोई भी कोड करता है जो fontTools.varLib.main() को कॉल करता है। यह समस्या संस्करण 4.60.2 में पैच की गई है।
स्रोत
6- CVE-2025-66034एक्सप्लॉइट
CVE-2025-66034 - fontTools varLib Arbitrary File Write → RCE fontTools.varLib में Arbitrary File Write + XML Injection कमजोरी के लिए PoC शोषण।
- varlib-cve-2025-66034एक्सप्लॉइट
fontTools वेरिएबल फ़ॉन्ट जनरेशन पाइपलाइन में CVE-2025-66034 के लिए प्रमाण-की-अवधारणा एक्सप्लॉइट। एक क्राफ्टेड .designspace फ़ाइल आउटपुट पथ को नियंत्रित करने की अनुमति देती है, जिससे मनमानी फ़ाइल लेखन संभव हो जाता है। स्क्रिप्ट समस्या प्रदर्शित करने के लिए पेलोड निर्माण, फ़ॉन्ट जनरेशन और अपलोड को स्वचालित करती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।