cbcvebase.
CVE-2025-12816
published 2025-11-25

CVE-2025-12816: An interpretation-conflict (CWE-436) vulnerability in node-forge versions 1.3.1 and earlier enables unauthenticated attackers to craft ASN.1 structures to…

PriorityP356high8.6CVSS 3.1
AVNACLPRNUINSCCNIHAN
EPSS
0.70%
49.3th percentile
An interpretation-conflict (CWE-436) vulnerability in node-forge versions 1.3.1 and earlier enables unauthenticated attackers to craft ASN.1 structures to desynchronize schema validations, yielding a semantic divergence that may bypass downstream cryptographic verifications and security decisions.

Affected

7 ranges
VendorProductVersion rangeFixed in
debiannode-node-forge
digital_bazaarforge<= 1.3.1
digital_bazaarnode-forge<= 1.3.1
digital_bazaarnode-forge>= 0 < 1.3.21.3.2
digitalbazaarforge<= 1.3.1
msrcazl3_python-tensorboard_2.16.2-6_on_azure_linux_3.0
msrccbl2_reaper_3.1.1-19_on_cbl_mariner_2.0

CVSS provenance

nvdv3.18.6HIGHCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:N
ghsa8.6HIGH
osv8.6HIGH
vendor_debian8.6HIGH
vendor_msrc8.6HIGH
vendor_redhat8.6HIGH
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.