JerryScript 缓冲区错误漏洞 CVE-2017-18212 CNNVD-201803-012

7.5 AV AC AU C I A
发布: 2018-03-01
修订: 2019-10-03

JerryScript是一款轻量级的JavaScript引擎。 JerryScript 1.0版本中的lit/lit-char-helpers.c文件的‘lit_read_code_unit_from_hex’函数存在安全漏洞。远程攻击者可利用该漏洞在系统上执行任意代码或造成应用程序崩溃(基于堆的缓冲区越界读取)。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息