Jsish是一款使用C语言编写的、内置数据库的小型JavaScript解析器。 jsish 中存在输入验证错误漏洞,该漏洞源于产品的 Jsi_ObjSetLength 函数未能限制整型数据边界,攻击者可通过该漏洞执行任意代码。以下产品及版本受到影响:jshish 3.0.8之前版本。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-31217 | SolarWinds DameWare Mini Remote Control 权限许可和访问控制问题漏洞 | |
| CVE-2021-36122 | Echo ShareCare 参数注入漏洞 | |
| CVE-2020-22873 | Jsish 缓冲区错误漏洞 | |
| CVE-2020-22874 | Jsish 输入验证错误漏洞 | |
| CVE-2020-22876 | QuickJS 缓冲区错误漏洞 | |
| CVE-2020-22882 | moddable 输入验证错误漏洞 | |
| CVE-2020-22884 | Espruino 缓冲区错误漏洞 | |
| CVE-2020-22885 | ccxvii mujs 缓冲区错误漏洞 | |
| CVE-2020-22886 | ccxvii mujs 缓冲区错误漏洞 | |
| CVE-2020-22907 | Jshish 缓冲区错误漏洞 | |
| CVE-2020-20252 | MikroTik RouterOS 代码问题漏洞 | |
| CVE-2021-36121 | Echo ShareCare 代码问题漏洞 | |
| CVE-2021-22000 | VMware Thinapp 代码问题漏洞 | |
| CVE-2021-21994 | VMware ESXi 授权问题漏洞 | |
| CVE-2021-21995 | VMware ESXi 缓冲区错误漏洞 | |
| CVE-2020-19717 | Bento4 代码问题漏洞 | |
| CVE-2020-19718 | Bento4 代码问题漏洞 | |
| CVE-2020-19719 | Bento4 安全漏洞 | |
| CVE-2020-19720 | Bento4 缓冲区错误漏洞 | |
| CVE-2020-19721 | Bento4 缓冲区错误漏洞 |
Showing top 20 of 42 CVEs. View all on vendor page → →
No comments yet