JerryScript 缓冲区错误漏洞 CVE-2018-11419 CNNVD-201805-809

7.5 AV AC AU C I A
发布: 2018-05-24
修订: 2019-10-03

JerryScript是一款轻量级的JavaScript引擎。 JerryScript 1.0版本中的‘lit_read_code_unit_from_hex’函数存在堆缓冲区溢出漏洞。攻击者可借助RegExp(\"[\u0\")载荷利用该漏洞造成缓冲区越界读取。。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息