漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
An issue was discovered in Oniguruma 6.2.0, as used in Oniguruma-mod in Ruby through 2.4.1 and mbstring in PHP through 7.1.5. A stack out-of-bounds read occurs in mbc_enc_len() during regular expression searching. Invalid handling of reg->dmin in forward_search_range() could result in an invalid pointer dereference, as an out-of-bounds read from a stack buffer.
漏洞信息
N/A
漏洞
N/A
漏洞
Oniguruma 缓冲区错误漏洞
漏洞信息
Oniguruma是一款开源的正则表达式库。 Oniguruma 6.2.0版本存在安全漏洞。该漏洞源于在 Ruby 中的 Oniguruma-mod 到 2.4.1 和 PHP 中的 mbstring 到 7.1.5 中使用。 在正则表达式搜索期间,mbc_enc_len() 中发生堆栈越界读取。 forward_search_range() 中对 reg->dmin 的无效处理可能导致无效的指针取消引用,因为从堆栈缓冲区读取越界。攻击者可利用该漏洞造成栈越边界读取。
漏洞信息
N/A
漏洞
N/A