Jsish是一款使用C语言编写的、内置数... CVE-2020-22875 CNVD-2022-07935

7.5 AV AC AU C I A
发布: 2021-07-13
修订: 2024-11-21

Jsish是一款使用C语言编写的、内置数据库的小型JavaScript解析器。 Jsish在3.0.8之前版本中存在缓冲区溢出漏洞,该漏洞源于产品的Jsi_ObjSetLength函数未能限制整型数据边界,攻击者可通过该漏洞执行任意代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息