Jshish是一个带有内置 websocket-server、sqlite 和C扩展性的javascript-ish解释器。 Jshish 存在缓冲区错误漏洞,该漏洞源于产品的 jsi_evalcode_sub 函数未能正确验证数据边界,攻击者可通过特殊的参数导致目标拒绝服务。以下产品及版本受到影响:jshish 3.0.18 之前版本。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-31217 | SolarWinds DameWare Mini Remote Control 权限许可和访问控制问题漏洞 | |
| CVE-2021-36122 | Echo ShareCare 参数注入漏洞 | |
| CVE-2020-22873 | Jsish 缓冲区错误漏洞 | |
| CVE-2020-22874 | Jsish 输入验证错误漏洞 | |
| CVE-2020-22875 | Jsish 输入验证错误漏洞 | |
| CVE-2020-22876 | QuickJS 缓冲区错误漏洞 | |
| CVE-2020-22882 | moddable 输入验证错误漏洞 | |
| CVE-2020-22884 | Espruino 缓冲区错误漏洞 | |
| CVE-2020-22885 | ccxvii mujs 缓冲区错误漏洞 | |
| CVE-2020-22886 | ccxvii mujs 缓冲区错误漏洞 | |
| CVE-2020-20252 | MikroTik RouterOS 代码问题漏洞 | |
| CVE-2021-36121 | Echo ShareCare 代码问题漏洞 | |
| CVE-2021-22000 | VMware Thinapp 代码问题漏洞 | |
| CVE-2021-21994 | VMware ESXi 授权问题漏洞 | |
| CVE-2021-21995 | VMware ESXi 缓冲区错误漏洞 | |
| CVE-2020-19717 | Bento4 代码问题漏洞 | |
| CVE-2020-19718 | Bento4 代码问题漏洞 | |
| CVE-2020-19719 | Bento4 安全漏洞 | |
| CVE-2020-19720 | Bento4 缓冲区错误漏洞 | |
| CVE-2020-19721 | Bento4 缓冲区错误漏洞 |
Showing top 20 of 42 CVEs. View all on vendor page → →
No comments yet