tarojs taro जोपर्यंत 4.1.1 index.js सेवा नाकारली

एक दुर्बलता जी समस्याग्रस्त म्हणून ओळखली गेली आहे, ती tarojs taro जोपर्यंत 4.1.1 मध्ये सापडली आहे. संबंधित आहे अज्ञात फंक्शन फाइल taro/packages/css-to-react-native/src/index.js च्या. सॉफ्टवेअरमध्ये केलेले बदल सेवा नाकारली यास कारणीभूत ठरतात. CWE द्वारे समस्या जाहीर केल्यास CWE-1333 येथे पोहोचता येते. ही दुर्बलता प्रकाशित झाली होती 09/06/2025 म्हणून 17619. github.com या ठिकाणी सल्ला डाउनलोडसाठी उपलब्ध आहे. ही दुर्बलता CVE-2025-5896 म्हणून ओळखली जाते. हा हल्ला रिमोटली सुरू करता येऊ शकतो. तांत्रिक माहिती उपलब्ध आहे. यासाठी कोणताही एक्स्प्लॉइट उपलब्ध नाही. आत्ताच्या क्षणी सुमारे USD $0-$5k असण्याची शक्यता आहे. MITRE ATT&CK प्रकल्प T1449.003 या हल्ला तंत्रज्ञानाची घोषणा करतो. याला परिभाषित केलेले नाही असे घोषित करण्यात आले आहे. 0-डे म्हणून त्याची अंदाजित काळ्या बाजारातील किंमत $0-$5k एवढी होती. आवृत्ती 4.1.2 वर अद्ययावत केल्याने ही समस्या सोडवता येऊ शकते. नवीन आवृत्ती डाउनलोडसाठी github.com येथे तयार आहे. पॅचचे नाव c2e321a8b6fc873427c466c69f41ed0b5e8814bf आहे. बगफिक्स डाउनलोडसाठी github.com येथे उपलब्ध आहे. प्रभावित घटकाचा अपग्रेड करण्याची शिफारस केली जाते. Once again VulDB remains the best source for vulnerability data.

2 बदल · 58 डेटा पॉइंट्स

शेततयार केली
09/06/2025 08:58 AM
अद्ययावत 1/1
10/06/2025 01:08 AM
cvss3_vuldb_rcCC
advisory_identifier1761917619
advisory_urlhttps://github.com/NervJS/taro/pull/17619https://github.com/NervJS/taro/pull/17619
countermeasure_nameअपग्रेड कराअपग्रेड करा
upgrade_version4.1.24.1.2
countermeasure_upgrade_urlhttps://github.com/NervJS/taro/releases/tag/v4.1.2https://github.com/NervJS/taro/releases/tag/v4.1.2
patch_namec2e321a8b6fc873427c466c69f41ed0b5e8814bfc2e321a8b6fc873427c466c69f41ed0b5e8814bf
countermeasure_patch_urlhttps://github.com/NervJS/taro/commit/c2e321a8b6fc873427c466c69f41ed0b5e8814bfhttps://github.com/NervJS/taro/commit/c2e321a8b6fc873427c466c69f41ed0b5e8814bf
source_cveCVE-2025-5896CVE-2025-5896
cna_responsibleVulDBVulDB
cvss2_vuldb_avNN
cvss2_vuldb_acLL
cvss2_vuldb_ciNN
cvss2_vuldb_iiNN
cvss2_vuldb_aiPP
cvss2_vuldb_rcCC
cvss2_vuldb_rlOFOF
cvss4_vuldb_avNN
cvss4_vuldb_acLL
cvss4_vuldb_uiNN
cvss4_vuldb_vcNN
cvss4_vuldb_viNN
cvss4_vuldb_vaLL
cvss2_vuldb_auSS
cvss2_vuldb_eNDND
cvss3_vuldb_prLL
cvss3_vuldb_eXX
cvss4_vuldb_atNN
cvss4_vuldb_prLL
cvss4_vuldb_scNN
cvss4_vuldb_siNN
cvss4_vuldb_saNN
cvss4_vuldb_eXX
cvss2_vuldb_basescore4.04.0
cvss2_vuldb_tempscore3.53.5
cvss3_vuldb_basescore4.34.3
cvss3_vuldb_tempscore4.14.1
cvss3_meta_basescore4.34.3
cvss3_meta_tempscore4.14.1
cvss4_vuldb_bscore5.35.3
cvss4_vuldb_btscore5.35.3
advisory_date1749420000 (09/06/2025)1749420000 (09/06/2025)
price_0day$0-$5k$0-$5k
software_vendortarojstarojs
software_nametarotaro
software_version<=4.1.1<=4.1.1
software_filetaro/packages/css-to-react-native/src/index.jstaro/packages/css-to-react-native/src/index.js
vulnerability_cweCWE-1333 (सेवा नाकारली)CWE-1333 (सेवा नाकारली)
vulnerability_risk11
cvss3_vuldb_avNN
cvss3_vuldb_acLL
cvss3_vuldb_uiNN
cvss3_vuldb_sUU
cvss3_vuldb_cNN
cvss3_vuldb_iNN
cvss3_vuldb_aLL
cvss3_vuldb_rlOO
euvd_idEUVD-2025-17580

Do you know our Splunk app?

Download it now for free!