GTERMARS JavaScript::Minifier::XS 缓冲区错误漏洞

情报来源:CNNVD

发布时间:2026-06-29 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:权限许可和访问控制问题
  • 发布日期:2026-06-29 00:00:00
  • 更新时间:2026-06-30 00:00:00
  • CVE编号:CVE-2026-56017
  • CNNVD-ID:CNNVD-2026-91043269
  • 漏洞平台:
  • CVSS评分:
漏洞来源

暂无

漏洞详情

GTERMARS JavaScript::Minifier::XS是GTERMARS个人开发者的一个JavaScript代码压缩工具。 GTERMARS JavaScript::Minifier::XS 0.16之前版本存在安全漏洞,该漏洞源于在输入的第一个有意义的token是斜杠时会导致空指针取消引用,通过公开的minify() API,远程请求可导致服务崩溃,造成拒绝服务。

参考资料

链接:https://metacpan.org/release/GTERMARS/JavaScript-Minifier-XS-0.16/changes 链接:http://www.openwall.com/lists/oss-security/2026/06/29/16