Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2025-57052

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
03/09/2025
Última modificación:
03/11/2025

Descripción

*** Pendiente de traducción *** cJSON 1.5.0 through 1.7.18 allows out-of-bounds access via the decode_array_index_from_pointer function in cJSON_Utils.c, allowing remote attackers to bypass array bounds checking and access restricted data via malformed JSON pointer strings containing alphanumeric characters.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:davegamble:cjson:*:*:*:*:*:*:*:* 1.5.0 (incluyendo) 1.7.18 (incluyendo)