Jsish是一款使用C语言编写的、内置数据库的小型JavaScript解析器。 Jsish在3.0.8之前版本中存在缓冲区溢出漏洞,该漏洞源于产品的Jsi_ObjArraySizer函数未能限制整型数据边界,攻击者可通过该漏洞执行任意代码。