QuickJS 厂商相关 7 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
QuickJS 是一个轻量级 JavaScript 引擎,专注于嵌入式系统和脚本执行。历史上常见漏洞包括远程代码执行、内存损坏和类型混淆问题,主要源于边界检查不足和类型系统缺陷。该项目虽简洁,但安全事件频发,已记录 7 条 CVE,多数涉及内存管理和输入验证。其设计强调性能与大小,但安全审计相对有限,建议在关键场景中加强防护措施。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2025-62496 | QuickJS 安全漏洞 — QuickJSCWE-190 | 7.5AI | HighAI | 2025-10-16 |
| CVE-2025-62495 | QuickJS 安全漏洞 — QuickJSCWE-191 | 9.8AI | CriticalAI | 2025-10-16 |
| CVE-2025-62494 | QuickJS 安全漏洞 — QuickJSCWE-704 | 9.8AI | CriticalAI | 2025-10-16 |
| CVE-2025-62493 | QuickJS 安全漏洞 — QuickJSCWE-125 | - | -AI | 2025-10-16 |
| CVE-2025-62492 | QuickJS 安全漏洞 — QuickJSCWE-125 | 5.9AI | MediumAI | 2025-10-16 |
| CVE-2025-62491 | QuickJS 安全漏洞 — QuickJSCWE-416 | 9.1AI | CriticalAI | 2025-10-16 |
| CVE-2025-62490 | QuickJS 安全漏洞 — QuickJSCWE-416 | 9.8AI | CriticalAI | 2025-10-16 |
本页汇总了 QuickJS 厂商截至目前公开的全部 7 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。