JerryScript是一款轻量级的JavaScript引擎。 JerryScript 1.0版本中的‘lit_read_code_unit_from_hex’函数存在堆缓冲区溢出漏洞。攻击者可借助RegExp(\"[\u0\")载荷利用该漏洞造成缓冲区越界读取。。
JerryScript是一款轻量级的JavaScript引擎。 JerryScript 1.0版本中的‘lit_read_code_unit_from_hex’函数存在堆缓冲区溢出漏洞。攻击者可借助RegExp(\"[\u0\")载荷利用该漏洞造成缓冲区越界读取。。