Yabasic 缓冲区错误漏洞 CVE-2019-19720 CNNVD-201912-481

6.8 AV AC AU C I A
发布: 2019-12-11
修订: 2020-08-24

Yabasic是一款开源的BASIC语言解释器。 Yabasic 2.86.1版本中的flex.c文件的‘yylex()’函数存在缓冲区错误漏洞,该漏洞源于程序没有检查边界。远程攻击者可借助特制BASIC源文件利用该漏洞在系统上执行任意代码,或导致应用程序崩溃。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息