CVE-2025-57052
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-125
Lectura fuera de límites
Fecha de publicación:
03/09/2025
Última modificación:
03/11/2025
Descripción
*** Pendiente de traducción *** cJSON 1.5.0 through 1.7.18 allows out-of-bounds access via the decode_array_index_from_pointer function in cJSON_Utils.c, allowing remote attackers to bypass array bounds checking and access restricted data via malformed JSON pointer strings containing alphanumeric characters.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:davegamble:cjson:*:*:*:*:*:*:*:* | 1.5.0 (incluyendo) | 1.7.18 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



