JerryScript是一款轻量级的JavaScript引擎。 JerryScript 1.0版本中的lit/lit-char-helpers.c文件的‘lit_read_code_unit_from_hex’函数存在安全漏洞。远程攻击者可利用该漏洞在系统上执行任意代码或造成应用程序崩溃(基于堆的缓冲区越界读取)。
JerryScript是一款轻量级的JavaScript引擎。 JerryScript 1.0版本中的lit/lit-char-helpers.c文件的‘lit_read_code_unit_from_hex’函数存在安全漏洞。远程攻击者可利用该漏洞在系统上执行任意代码或造成应用程序崩溃(基于堆的缓冲区越界读取)。