Critical severity9.1OSV Advisory· Published Aug 20, 2025· Updated Jun 17, 2026
CVE-2025-9288
CVE-2025-9288
Description
Improper Input Validation vulnerability in sha.js allows Input Data Manipulation.This issue affects sha.js: through 2.4.11.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected packages
Versions sourced from the GitHub Security Advisory.
| Package | Affected versions | Patched versions |
|---|---|---|
sha.jsnpm | < 2.4.12 | 2.4.12 |
Affected products
53v2.1.4, v2.1.5, v2.1.6, …+ 1 more
- (no CPE)range: v2.1.4, v2.1.5, v2.1.6, …
- cpe:2.3:a:browserify:sha.js:*:*:*:*:*:node.js:*:*range: <=2.4.11
- ghsa-coords51 versionspkg:npm/sha.jspkg:apk/chainguard/opensearch-dashboards-3-dashboards-mapspkg:apk/wolfi/opensearch-dashboards-3-dashboards-notificationspkg:apk/chainguard/opensearch-dashboards-3-dashboards-observabilitypkg:apk/chainguard/opensearch-dashboards-3-security-analytics-dashboards-pluginpkg:apk/chainguard/opensearch-dashboards-3-anomaly-detection-dashboards-pluginpkg:apk/chainguard/opensearch-dashboards-3-configpkg:apk/chainguard/opensearch-dashboards-3-dashboards-notificationspkg:apk/wolfi/opensearch-dashboards-3-ml-commons-dashboardspkg:apk/chainguard/gitlab-rails-ce-18.1pkg:apk/chainguard/gitlab-rails-ce-18.11pkg:apk/chainguard/gitlab-rails-ce-19.0pkg:apk/chainguard/gitlab-rails-ce-19.1pkg:apk/chainguard/gitlab-rails-ce-fips-18.1pkg:apk/chainguard/gitlab-rails-ce-fips-18.11pkg:apk/chainguard/gitlab-rails-ce-fips-19.0pkg:apk/chainguard/gitlab-rails-ce-fips-19.1pkg:apk/chainguard/opensearch-dashboards-3pkg:apk/chainguard/opensearch-dashboards-3-alerting-dashboards-pluginpkg:apk/wolfi/opensearch-dashboards-3-dashboards-observabilitypkg:apk/chainguard/opensearch-dashboards-3-dashboards-query-workbenchpkg:apk/wolfi/opensearch-dashboards-3-dashboards-reportingpkg:apk/chainguard/opensearch-dashboards-3-index-management-dashboards-pluginpkg:apk/wolfi/opensearch-dashboards-3-security-analytics-dashboards-pluginpkg:apk/wolfi/opensearch-dashboards-3-dashboards-query-workbenchpkg:apk/chainguard/opensearch-dashboards-3-fipspkg:apk/chainguard/opensearch-dashboards-3-fips-alerting-dashboards-pluginpkg:apk/chainguard/opensearch-dashboards-3-fips-anomaly-detection-dashboards-pluginpkg:apk/chainguard/opensearch-dashboards-3-fips-configpkg:apk/chainguard/opensearch-dashboards-3-fips-dashboards-mapspkg:apk/chainguard/opensearch-dashboards-3-fips-dashboards-notificationspkg:apk/chainguard/opensearch-dashboards-3-fips-ml-commons-dashboardspkg:apk/chainguard/opensearch-dashboards-3-fips-dashboards-observabilitypkg:apk/chainguard/opensearch-dashboards-3-fips-dashboards-query-workbenchpkg:apk/chainguard/opensearch-dashboards-3-fips-dashboards-reportingpkg:apk/chainguard/opensearch-dashboards-3-fips-dashboards-search-relevancepkg:apk/chainguard/opensearch-dashboards-3-fips-index-management-dashboards-pluginpkg:apk/chainguard/opensearch-dashboards-3-fips-security-analytics-dashboards-pluginpkg:apk/chainguard/opensearch-dashboards-3-fips-security-dashboards-pluginpkg:apk/chainguard/opensearch-dashboards-3-security-dashboards-pluginpkg:apk/wolfi/opensearch-dashboards-3-alerting-dashboards-pluginpkg:apk/wolfi/opensearch-dashboards-3-configpkg:apk/wolfi/opensearch-dashboards-3-dashboards-mapspkg:apk/chainguard/opensearch-dashboards-3-dashboards-search-relevancepkg:apk/chainguard/opensearch-dashboards-3-ml-commons-dashboardspkg:apk/wolfi/opensearch-dashboards-3pkg:apk/wolfi/opensearch-dashboards-3-anomaly-detection-dashboards-pluginpkg:apk/chainguard/opensearch-dashboards-3-dashboards-reportingpkg:apk/wolfi/opensearch-dashboards-3-dashboards-search-relevancepkg:apk/wolfi/opensearch-dashboards-3-index-management-dashboards-pluginpkg:apk/wolfi/opensearch-dashboards-3-security-dashboards-plugin
< 2.4.12+ 50 more
- (no CPE)range: < 2.4.12
- (no CPE)range: < 3.1.0-r4
- (no CPE)range: < 3.1.0-r4
- (no CPE)range: < 3.1.0-r4
- (no CPE)range: < 3.1.0-r4
- (no CPE)range: < 3.1.0-r4
- (no CPE)range: < 3.1.0-r4
- (no CPE)range: < 3.1.0-r4
- (no CPE)range: < 3.1.0-r4
- (no CPE)range: < 18.1.6-r15
- (no CPE)range: < 18.11.6-r4
- (no CPE)range: < 19.0.3-r4
- (no CPE)range: < 19.1.1-r1
- (no CPE)range: < 18.1.6-r30
- (no CPE)range: < 18.11.6-r4
- (no CPE)range: < 19.0.3-r3
- (no CPE)range: < 19.1.1-r4
- (no CPE)range: < 3.1.0-r4
- (no CPE)range: < 3.1.0-r4
- (no CPE)range: < 3.1.0-r4
- (no CPE)range: < 3.1.0-r4
- (no CPE)range: < 3.1.0-r4
- (no CPE)range: < 3.1.0-r4
- (no CPE)range: < 3.1.0-r4
- (no CPE)range: < 3.1.0-r4
- (no CPE)range: < 3.1.0-r4
- (no CPE)range: < 3.1.0-r4
- (no CPE)range: < 3.1.0-r4
- (no CPE)range: < 3.1.0-r4
- (no CPE)range: < 3.1.0-r4
- (no CPE)range: < 3.1.0-r4
- (no CPE)range: < 3.1.0-r4
- (no CPE)range: < 3.1.0-r4
- (no CPE)range: < 3.1.0-r4
- (no CPE)range: < 3.1.0-r4
- (no CPE)range: < 3.1.0-r4
- (no CPE)range: < 3.1.0-r4
- (no CPE)range: < 3.1.0-r4
- (no CPE)range: < 3.1.0-r4
- (no CPE)range: < 3.1.0-r4
- (no CPE)range: < 3.1.0-r4
- (no CPE)range: < 3.1.0-r4
- (no CPE)range: < 3.1.0-r4
- (no CPE)range: < 3.1.0-r4
- (no CPE)range: < 3.1.0-r4
- (no CPE)range: < 3.1.0-r4
- (no CPE)range: < 3.1.0-r4
- (no CPE)range: < 3.1.0-r4
- (no CPE)range: < 3.1.0-r4
- (no CPE)range: < 3.1.0-r4
- (no CPE)range: < 3.1.0-r4
Patches
Vulnerability mechanics
References
7- github.com/browserify/sha.js/pull/78nvdIssue TrackingPatchWEB
- github.com/browserify/sha.js/security/advisories/GHSA-95m3-7q98-8xr5nvdExploitVendor AdvisoryWEB
- github.com/advisories/GHSA-95m3-7q98-8xr5ghsaADVISORY
- nvd.nist.gov/vuln/detail/CVE-2025-9288ghsaADVISORY
- www.cve.org/CVERecordnvdThird Party AdvisoryWEB
- github.com/browserify/sha.js/commit/f2a258e9f2d0fcd113bfbaa49706e1ac0d979ba5ghsaWEB
- lists.debian.org/debian-lts-announce/2025/09/msg00016.htmlnvdWEB
News mentions
0No linked articles in our index yet.