漏洞信息详情
JerryScript 安全漏洞
漏洞简介
JerryScript是JerryScript(Jerryscript)项目的一款轻量级的JavaScript引擎。
JerryScript 2.4.0 存在安全漏洞,该漏洞源于通过 js-parser-statm.c 文件中的 parser_parse_for_statement_start 越界读取。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/jerryscript-project/jerryscript/issues/4754
参考网址
来源:MISC
链接:https://github.com/jerryscript-project/jerryscript/issues/4754
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2021-43453/
受影响实体
暂无
补丁
- JerryScript 安全漏洞的修复措施<!--2022-4-7-->
还没有评论,来说两句吧...