Dan Pascu python-cjson 程序cjson.encode缓冲区溢出漏洞 CVE-2010-1666 CNNVD-201007-005

6.8 AV AC AU C I A
发布: 2010-07-02
修订: 2010-07-27

Dan Pascu python-cjson 1.0.5版本存在缓冲区溢出漏洞,在开启UCS-4编码时,攻击者可以通过将包含特制的Unicode编码输入的向量传递给cjson.encode程序,引起拒绝服务(应用崩溃)或其他未明影响。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息