CVE-2026-40897
Math.js: mathjs में असुरक्षित ऑब्जेक्ट प्रॉपर्टी सेटर
- प्रकाशित
- 24 अप्रैल 2026
- अद्यतन
- 15 जुल॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 17 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 44.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Math.js जावास्क्रिप्ट और Node.js के लिए एक व्यापक गणित लाइब्रेरी है। 13.1.1 से 15.2.0 से पहले के संस्करणों में, एक कमजोरी mathjs के एक्सप्रेशन पार्सर के माध्यम से मनमाना जावास्क्रिप्ट निष्पादित करने की अनुमति देती थी। आप तब प्रभावित हो सकते हैं जब आपके पास ऐसा एप्लिकेशन हो जहां उपयोगकर्ता mathjs एक्सप्रेशन पार्सर का उपयोग करके मनमाने एक्सप्रेशन का मूल्यांकन कर सकते हैं। यह कमजोरी 15.2.0 में ठीक कर दी गई है।
स्रोत
1- CVE-2026-40897एक्सप्लॉइट
# Math.js एक्सप्रेशन पार्सर RCE
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।