Записи JerryScript
98 опубликованных записей вендора jerryscript.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 4
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-617 Reachable Assertion40
- CWE-787 Out-of-bounds Write20
- CWE-125 Out-of-bounds Read8
- CWE-416 Use After Free5
- CWE-476 NULL Pointer Dereference5
- CWE-400 Uncontrolled Resource Consumption4
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
98 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2019-1010176Эксплойта нет | JerryScript commit 4e58ccf68070671e1fff5cd6673f0c1d5b80b166 is affected by: Buffer Overflow.jerryscript · jerryscript · CWE-787 | Критическая9,8 | — | 2,5 % | 25 июл. 2019 г. |
40В плане | CVE-2023-36109Proof of concept | Buffer Overflow vulnerability in JerryScript version 3.0, allows remote attackers to execute arbitrary code via ecma_stringbuilder_append_rajerryscript · jerryscript · CWE-120 | Критическая9,8 | — | 2,4 % | 20 сент. 2023 г. |
40В плане | CVE-2017-18212Эксплойта нет | An issue was discovered in JerryScript 1.0.jerryscript · jerryscript · CWE-125 | Критическая9,8 | — | 1,8 % | 1 мар. 2018 г. |
40В плане | CVE-2021-42863Эксплойта нет | A buffer overflow in ecma_builtin_typedarray_prototype_filter() in JerryScript version fe3a5c0 allows an attacker to construct a fake objectjerryscript · jerryscript · CWE-120 | Критическая9,8 | — | 1,7 % | 12 мая 2022 г. |
39Наблюдать | CVE-2018-11419Эксплойта нет | An issue was discovered in JerryScript 1.0.jerryscript · jerryscript · CWE-125 | Критическая9,8 | — | 1,6 % | 24 мая 2018 г. |
39Наблюдать | CVE-2018-11418Эксплойта нет | An issue was discovered in JerryScript 1.0.jerryscript · jerryscript · CWE-125 | Критическая9,8 | — | 1,6 % | 24 мая 2018 г. |
39Наблюдать | CVE-2023-38961Эксплойта нет | Buffer Overflwo vulnerability in JerryScript Project jerryscript v.3.0.0 allows a remote attacker to execute arbitrary code via the scanner_jerryscript · jerryscript · CWE-787 | Критическая9,8 | — | 1,5 % | 21 авг. 2023 г. |
39Наблюдать | CVE-2020-23303Эксплойта нет | There is a heap-buffer-overflow at jmem-poolman.c:165 in jmem_pools_collect_empty in JerryScript 2.2.0.jerryscript · jerryscript · CWE-787 | Критическая9,8 | — | 1,3 % | 10 июн. 2021 г. |
39Наблюдать | CVE-2020-22597Эксплойта нет | An issue in Jerrscript- project Jerryscrip v.jerryscript · jerryscript | Критическая9,8 | — | 1,3 % | 3 июл. 2023 г. |
39Наблюдать | CVE-2020-23321Эксплойта нет | There is a heap-buffer-overflow at lit-strings.c:431 in lit_read_code_unit_from_utf8 in JerryScript 2.2.0.jerryscript · jerryscript · CWE-787 | Критическая9,8 | — | 1,3 % | 10 июн. 2021 г. |
39Наблюдать | CVE-2020-23323Эксплойта нет | There is a heap-buffer-overflow at re-parser.c in re_parse_char_escape in JerryScript 2.2.0.jerryscript · jerryscript · CWE-787 | Критическая9,8 | — | 1,3 % | 10 июн. 2021 г. |
39Наблюдать | CVE-2020-23306Эксплойта нет | There is a stack-overflow at ecma-regexp-object.c:535 in ecma_regexp_match in JerryScript 2.2.0.jerryscript · jerryscript · CWE-787 | Критическая9,8 | — | 1,3 % | 10 июн. 2021 г. |
39Наблюдать | CVE-2020-23302Эксплойта нет | There is a heap-use-after-free at ecma-helpers-string.c:772 in ecma_ref_ecma_string in JerryScript 2.2.0jerryscript · jerryscript · CWE-416 | Критическая9,8 | — | 1,3 % | 10 июн. 2021 г. |
39Наблюдать | CVE-2021-43453Эксплойта нет | A Heap-based Buffer Overflow vulnerability exists in JerryScript 2.4.0 and prior versions via an out-of-bounds read in parser_parse_for_statjerryscript · jerryscript · CWE-125 | Критическая9,8 | — | 1,3 % | 7 апр. 2022 г. |
39Наблюдать | CVE-2021-41751Эксплойта нет | Buffer overflow vulnerability in file ecma-builtin-array-prototype.c:909 in function ecma_builtin_array_prototype_object_slice in Jerryscripjerryscript · jerryscript · CWE-120 | Критическая9,8 | — | 1,2 % | 5 апр. 2022 г. |
39Наблюдать | CVE-2021-41752Эксплойта нет | Stack overflow vulnerability in Jerryscript before commit e1ce7dd7271288be8c0c8136eea9107df73a8ce2 on Oct 20, 2021 due to an unbounded recurjerryscript · jerryscript · CWE-674 | Критическая9,8 | — | 1,2 % | 5 апр. 2022 г. |
36Наблюдать | CVE-2020-29657Эксплойта нет | In JerryScript 2.3.0, there is an out-of-bounds read in main_print_unhandled_exception in the main-utils.c file.jerryscript · jerryscript · CWE-125 | Критическая9,1 | — | 1,2 % | 9 дек. 2020 г. |
35Наблюдать | CVE-2021-26195Эксплойта нет | An issue was discovered in JerryScript 2.4.0.jerryscript · jerryscript · CWE-787 | Высокая8,8 | — | 1,1 % | 10 июн. 2021 г. |
32Наблюдать | CVE-2017-14749Эксплойта нет | JerryScript 1.0 allows remote attackers to cause a denial of service (jmem_heap_alloc_block_internal heap memory corruption) or possibly exejerryscript · jerryscript · CWE-119 | Высокая7,8 | — | 2,1 % | 26 сент. 2017 г. |
31Наблюдать | CVE-2017-9250Эксплойта нет | The lexer_process_char_literal function in jerry-core/parser/js/js-lexer.c in JerryScript 1.0 does not skip memory allocation for empty strijerryscript · jerryscript · CWE-476 | Высокая7,5 | — | 2,5 % | 28 мая 2017 г. |
31Наблюдать | CVE-2020-13991Эксплойта нет | vm/opcodes.c in JerryScript 2.2.0 allows attackers to hijack the flow of control by controlling a register.jerryscript · jerryscript | Высокая7,5 | — | 2,4 % | 24 сент. 2020 г. |
31Наблюдать | CVE-2020-13649Эксплойта нет | parser/js/js-scanner.c in JerryScript 2.2.0 mishandles errors during certain out-of-memory conditions, as demonstrated by a scanner_reverse_jerryscript · jerryscript · CWE-476 | Высокая7,5 | — | 2,1 % | 28 мая 2020 г. |
31Наблюдать | CVE-2021-44988Эксплойта нет | Jerryscript v3.0.0 and below was discovered to contain a stack overflow via ecma_find_named_property in ecma-helpers.c.jerryscript · jerryscript · CWE-770 | Высокая7,8 | — | 1,1 % | 24 янв. 2022 г. |
31Наблюдать | CVE-2022-22895Эксплойта нет | Jerryscript 3.0.0 was discovered to contain a heap-buffer-overflow via ecma_utf8_string_to_number_by_radix in /jerry-core/ecma/base/ecma-heljerryscript · jerryscript · CWE-787 | Высокая7,8 | — | 0,8 % | 20 янв. 2022 г. |
31Наблюдать | CVE-2020-24345Эксплойта нет | JerryScript through 2.3.0 allows stack consumption via function a(){new new Proxy(a,{})}JSON.parse("[]",a).jerryscript · jerryscript · CWE-787 | Высокая7,8 | — | 0,8 % | 13 авг. 2020 г. |
- CVE-2019-101017640В плане
JerryScript commit 4e58ccf68070671e1fff5cd6673f0c1d5b80b166 is affected by: Buffer Overflow.
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %jerryscript · jerryscript25 июл. 2019 г.
- CVE-2023-3610940В плане
Buffer Overflow vulnerability in JerryScript version 3.0, allows remote attackers to execute arbitrary code via ecma_stringbuilder_append_ra
КритическаяCVSS 9,8Proof of conceptEPSS 2 %jerryscript · jerryscript20 сент. 2023 г.
- CVE-2017-1821240В плане
An issue was discovered in JerryScript 1.0.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %jerryscript · jerryscript1 мар. 2018 г.
- CVE-2021-4286340В плане
A buffer overflow in ecma_builtin_typedarray_prototype_filter() in JerryScript version fe3a5c0 allows an attacker to construct a fake object
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %jerryscript · jerryscript12 мая 2022 г.
- CVE-2018-1141939Наблюдать
An issue was discovered in JerryScript 1.0.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %jerryscript · jerryscript24 мая 2018 г.
- CVE-2018-1141839Наблюдать
An issue was discovered in JerryScript 1.0.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %jerryscript · jerryscript24 мая 2018 г.
- CVE-2023-3896139Наблюдать
Buffer Overflwo vulnerability in JerryScript Project jerryscript v.3.0.0 allows a remote attacker to execute arbitrary code via the scanner_
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %jerryscript · jerryscript21 авг. 2023 г.
- CVE-2020-2330339Наблюдать
There is a heap-buffer-overflow at jmem-poolman.c:165 in jmem_pools_collect_empty in JerryScript 2.2.0.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %jerryscript · jerryscript10 июн. 2021 г.
- CVE-2020-2259739Наблюдать
An issue in Jerrscript- project Jerryscrip v.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %jerryscript · jerryscript3 июл. 2023 г.
- CVE-2020-2332139Наблюдать
There is a heap-buffer-overflow at lit-strings.c:431 in lit_read_code_unit_from_utf8 in JerryScript 2.2.0.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %jerryscript · jerryscript10 июн. 2021 г.
- CVE-2020-2332339Наблюдать
There is a heap-buffer-overflow at re-parser.c in re_parse_char_escape in JerryScript 2.2.0.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %jerryscript · jerryscript10 июн. 2021 г.
- CVE-2020-2330639Наблюдать
There is a stack-overflow at ecma-regexp-object.c:535 in ecma_regexp_match in JerryScript 2.2.0.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %jerryscript · jerryscript10 июн. 2021 г.
- CVE-2020-2330239Наблюдать
There is a heap-use-after-free at ecma-helpers-string.c:772 in ecma_ref_ecma_string in JerryScript 2.2.0
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %jerryscript · jerryscript10 июн. 2021 г.
- CVE-2021-4345339Наблюдать
A Heap-based Buffer Overflow vulnerability exists in JerryScript 2.4.0 and prior versions via an out-of-bounds read in parser_parse_for_stat
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %jerryscript · jerryscript7 апр. 2022 г.
- CVE-2021-4175139Наблюдать
Buffer overflow vulnerability in file ecma-builtin-array-prototype.c:909 in function ecma_builtin_array_prototype_object_slice in Jerryscrip
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %jerryscript · jerryscript5 апр. 2022 г.
- CVE-2021-4175239Наблюдать
Stack overflow vulnerability in Jerryscript before commit e1ce7dd7271288be8c0c8136eea9107df73a8ce2 on Oct 20, 2021 due to an unbounded recur
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %jerryscript · jerryscript5 апр. 2022 г.
- CVE-2020-2965736Наблюдать
In JerryScript 2.3.0, there is an out-of-bounds read in main_print_unhandled_exception in the main-utils.c file.
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %jerryscript · jerryscript9 дек. 2020 г.
- CVE-2021-2619535Наблюдать
An issue was discovered in JerryScript 2.4.0.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %jerryscript · jerryscript10 июн. 2021 г.
- CVE-2017-1474932Наблюдать
JerryScript 1.0 allows remote attackers to cause a denial of service (jmem_heap_alloc_block_internal heap memory corruption) or possibly exe
ВысокаяCVSS 7,8Эксплойта нетEPSS 2 %jerryscript · jerryscript26 сент. 2017 г.
- CVE-2017-925031Наблюдать
The lexer_process_char_literal function in jerry-core/parser/js/js-lexer.c in JerryScript 1.0 does not skip memory allocation for empty stri
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %jerryscript · jerryscript28 мая 2017 г.
- CVE-2020-1399131Наблюдать
vm/opcodes.c in JerryScript 2.2.0 allows attackers to hijack the flow of control by controlling a register.
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %jerryscript · jerryscript24 сент. 2020 г.
- CVE-2020-1364931Наблюдать
parser/js/js-scanner.c in JerryScript 2.2.0 mishandles errors during certain out-of-memory conditions, as demonstrated by a scanner_reverse_
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %jerryscript · jerryscript28 мая 2020 г.
- CVE-2021-4498831Наблюдать
Jerryscript v3.0.0 and below was discovered to contain a stack overflow via ecma_find_named_property in ecma-helpers.c.
ВысокаяCVSS 7,8Эксплойта нетEPSS 1 %jerryscript · jerryscript24 янв. 2022 г.
- CVE-2022-2289531Наблюдать
Jerryscript 3.0.0 was discovered to contain a heap-buffer-overflow via ecma_utf8_string_to_number_by_radix in /jerry-core/ecma/base/ecma-hel
ВысокаяCVSS 7,8Эксплойта нетEPSS 1 %jerryscript · jerryscript20 янв. 2022 г.
- CVE-2020-2434531Наблюдать
JerryScript through 2.3.0 allows stack consumption via function a(){new new Proxy(a,{})}JSON.parse("[]",a).
ВысокаяCVSS 7,8Эксплойта нетEPSS 1 %jerryscript · jerryscript13 авг. 2020 г.