Jerryscript 安全漏洞 CVE-2022-22895 CNNVD-202201-1859 CNVD-2022-07250

6.8 AV AC AU C I A
发布: 2022-01-21
修订: 2024-11-21

JerryScript是JerryScript(Jerryscript)项目的一款轻量级的JavaScript引擎。 Jerryscript 3.0.0版本存在安全漏洞,该漏洞源于/jerry-core/ecma/base/ecma-helpers-conversion.c中的ecma_utf8_string_to_number_by_radix存在基于堆的缓冲区溢出。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息