CVE-2025-67221
orjson में गहराई से नेस्टेड JSON दस्तावेज़ों के लिए रिकर्सन सीमा का अभाव orjson 3.11.4 तक के संस्करणों में orjson.dumps फ़ंक्शन गहराई से नेस्टेड JSON दस्तावेज़ों के लिए रिकर्सन की कोई सीमा निर्धारित नहीं करता है।
- प्रकाशित
- 22 जन॰ 2026
- अद्यतन
- 22 जन॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 49.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# orjson में गहराई से नेस्टेड JSON दस्तावेज़ों के लिए रिकर्सन सीमा का अभाव orjson 3.11.4 तक के संस्करणों में `orjson.dumps` फ़ंक्शन गहराई से नेस्टेड JSON दस्तावेज़ों के लिए रिकर्सन की कोई सीमा निर्धारित नहीं करता है।
स्रोत
1CVE-2025-67221 के लिए दस्तावेज़ीकरण और पुनरुत्पादन कोड, जो orjson के dumps() फ़ंक्शन में एक denial-of-service भेद्यता है, जो गहराई से नेस्टेड JSON डेटा को सीरियलाइज़ करते समय अनियंत्रित रिकर्सन के कारण होती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।