
Una vulnerabilità di lettura non inizializzata causata da un'errata eliminazione Store-Store di Turboshaft in V8.
Una vulnerabilità di lettura non inizializzata causata da un'errata eliminazione Store-Store di Turboshaft in V8.
Questo repository contiene un'analisi e un exploit stabilizzato per sfruttare questa vulnerabilità al fine di ottenere primitive di Lettura/Scrittura Arbitraria, AddressOf e FakeObject all'interno della sandbox di V8.
Analisi: CVE-2025-5419.pdf
Questo repository è inteso esclusivamente a scopo educativo e non deve essere utilizzato per attività dannose.