漏洞信息详情
Jsish 缓冲区错误漏洞
漏洞简介
Jsish是一款使用C语言编写的、内置数据库的小型JavaScript解析器。
jsish存在缓冲区错误漏洞,该漏洞源于jshish 3.0.7之前的NumberToPrecisionCmd函数存在缓冲区溢出漏洞。利用该漏洞允许远程攻击者执行任意代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/pcmacdon/jsish/issues/4
参考网址
来源:MISC
链接:https://github.com/pcmacdon/jsish/commit/430ea27accd4d4ffddc946c9402e7c9064835a18
受影响实体
暂无
补丁
- jsish 缓冲区错误漏洞的修复措施<!--2021-7-13-->
还没有评论,来说两句吧...