PCRE 安全漏洞 CVE-2022-1587 CNNVD-202205-3350

6.4 AV AC AU C I A
发布: 2022-05-16
修订: 2024-11-21

PCRE是Philip Hazel个人开发者的一款使用C语言编写的开源正则表达式函数库。 PCRE 存在安全漏洞。攻击者利用该漏洞通过 pcre2_jit_compile.c 中的 get_recurse_data_length 强制读取 PCRE 的无效内存地址,以触发拒绝服务或获取敏感信息。

0%
暂无可用Exp或PoC
当前有18条受影响产品信息