CVE-2026-8888
Securly Chrome एक्सटेंशन का संस्करण 3.0.7 config.json को HTTP के माध्यम से डाउनलोड करता है और सर्वर-प्रदत्त पैटर्न को जटिलता सत्यापन के बिना new RegExp() के माध्यम से JavaScript रेगुलर एक्सप्रेशन के रूप में...
- प्रकाशित
- 3 जून 2026
- अद्यतन
- 4 जून 2026
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 10 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 36.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Securly Chrome एक्सटेंशन का संस्करण 3.0.7 config.json को HTTP के माध्यम से डाउनलोड करता है और सर्वर-प्रदत्त पैटर्न को जटिलता सत्यापन के बिना new RegExp() के माध्यम से JavaScript रेगुलर एक्सप्रेशन के रूप में संकलित करता है। एक ऑन-पाथ हमलावर विशिष्ट पैटर्न इंजेक्ट कर सकता है जिससे भयावह बैकट्रैकिंग (catastrophic backtracking) होती है, जिसके परिणामस्वरूप सभी ब्राउज़िंग पर सेवा से वंचित (denial of service) हो जाता है।
स्रोत
1CVE-2026-8888 का प्रदर्शन करता है, जो HTTP पर एक अहस्ताक्षरित प्रिंटर फर्मवेयर अपडेट है, जिसमें अपडेट अखंडता के परीक्षण के लिए एक दुर्भावनापूर्ण अपडेट सर्वर और असुरक्षित प्रिंटर इम्यूलेटर शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।