漏洞信息详情
Artifex Software Artifex MuJS 输入验证错误漏洞
漏洞简介
Artifex Software Artifex MuJS是美国Artifex Software公司的一款轻量级的JavaScript解释器,它用于嵌入到其他的软件中提供脚本执行功能。
Artifex Software Artifex MuJS 1.0.2及之前版本中的jsdtoa.c文件的‘js_strtod’函数存在输入验证错误漏洞,该漏洞源于程序没有正确的验证指数幂。攻击者可利用该漏洞在系统上执行任意代码。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
http://mujs.com/
参考网址
来源:MISC
链接:http://git.ghostscript.com/?p=mujs.git;a=commit;h=25821e6d74fab5fcc200fe5e818362e03e114428
来源:MISC
链接:https://bugs.ghostscript.com/show_bug.cgi?id=698920
受影响实体
- Artifex Mujs:1.0.2<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...