CVE-2025-59489
高已发布
Unity Runtime 在 2025-10-02 之前版本存在参数注入漏洞 Unity Runtime 在 2025-10-02 之前版本(适用于 Android、Windows、macOS 和 Linux)存在参数注入漏洞,可能导致从非预期位置加载库代码。如果应用程序是使用包含易受攻击的 Unity...
- 已发布
- 2025年10月3日
- 已更新
- 2025年10月3日
- 分配 CNA
- mitre
- 观察到的证据
- 2026年8月25日
初级CVSS
8.4/ 10高
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H0.6%
低 · 未来 30 天
- 百分位
- 46.4%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
# Unity Runtime 在 2025-10-02 之前版本存在参数注入漏洞 Unity Runtime 在 2025-10-02 之前版本(适用于 Android、Windows、macOS 和 Linux)存在参数注入漏洞,可能导致从非预期位置加载库代码。如果应用程序是使用包含易受攻击的 Unity Runtime 代码的 Unity Editor 版本构建的,则攻击者可能能够在运行该应用程序的机器上执行代码,并窃取机密信息。注意:产品状态是针对 Unity Editor 提供的,因为这是供应商可提供的信息。然而,更新 Unity Editor 通常无法解决该漏洞的影响;相反,有必要重新构建并重新部署所有受影响的应用程序。
来源
1# CVE-2025-59489 的概念验证。影响在 Android 上运行的 Unity 游戏。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。