CVE-2018-5759
Artifex MuJS के 1.0.2 तक के संस्करणों में jsparse.c बाइनरी एक्सप्रेशन के लिए AST गहराई का सही ढंग से रखरखाव नहीं करता है, जिससे दूरस्थ हमलावर किसी क्राफ्टेड फ़ाइल के माध्यम से सेवा अस्वीकार (अत्यधिक रिकर्सन) उत्पन्न कर सकते हैं।
- प्रकाशित
- 24 जन॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 जन॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 94.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Artifex MuJS के 1.0.2 तक के संस्करणों में jsparse.c बाइनरी एक्सप्रेशन के लिए AST गहराई का सही ढंग से रखरखाव नहीं करता है, जिससे दूरस्थ हमलावर किसी क्राफ्टेड फ़ाइल के माध्यम से सेवा अस्वीकार (अत्यधिक रिकर्सन) उत्पन्न कर सकते हैं।
स्रोत
1- Artifex MuJS 1.0.2 - Integer Overflowएक्सप्लॉइट
Andrea Sindoni · multiple · 28 जन॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।