Google Caja V8 JavaScript VM未明远程代码执行漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

Google Caja是一个旨在制订一个JavaScript语言的子集和最佳编程指导方针,约束JavaScript程序员编写的代码,符合一个更加安全,更加合理的JS代码 Google Caja相关冻结V8 Javascript虚拟机上陈列变异(array mutations)存在一个未明安全漏洞,允许攻击者利用漏洞执行任意代码 0 Google Caja r5550 厂商解决方案 用户可参考如下厂商提供的安全公告获得补丁信息: http://code.google.com/p/google-caja/wiki/SecurityAdvisory201308013

0%
暂无可用Exp或PoC
当前有0条受影响产品信息