在 Espruino 2v29(提交 bffc6d0)中,src/jslex.c 文件中的 jslGetRawString() 函数存在空指针解引用漏洞。精心构造的原始/二进制字符串输入可导致词法分析器将 NULL 迭代器目标传递给 jsvLockAgain()。在 RELEASE/NO_ASSERT 构建版本中,由于缺失断言检查,允许通过空指针进行写入,从而导致内存损坏、应用终止或拒绝服务(DoS)。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-52622 | 7.5 HIGH | Wellav WES终端多个版本信息泄露漏洞 |
| CVE-2026-97865 | 7.3 HIGH | Open-Web-Analytics Remote Event Queue Endpoint queue.php loadFromArray deserialization |
| CVE-2026-97869 | 4.1 MEDIUM | langchain4j LangChain4j-agentic AgenticScopeJsonSerializationIT.java AgenticScopeSerialize |
| CVE-2026-88420 | APSL puput v1.2.1-v2.2.0反射型XSS漏洞 | |
| CVE-2026-88421 | APSL puput 1.2.1-2.2.0 访问控制漏洞 | |
| CVE-2026-51772 | OpenStack Glance v2 SSRF漏洞 | |
| CVE-2026-51773 | OpenStack glance_store datastore驱动认证绕过漏洞 | |
| CVE-2026-78902 | Netgate pfSense 26.03.1 pfBlockerNG跨站脚本漏洞 | |
| CVE-2026-79153 | Seclore FileSecure Desktop Client <3.25.1.0 访问控制漏洞 | |
| CVE-2025-51457 | D-Link DAP-2610<2.06B08r099命令注入漏洞 |
No comments yet