基本信息
- 漏洞ID:1131440
- 漏洞类型:代码注入
- 发布日期:2017-11-28
- 更新时间:2019-10-17
- CVE编号:CVE-2017-1001002
- CNNVD-ID:CNNVD-201711-1095
- 漏洞平台:N/A
- CVSS评分:7.5
漏洞来源
<a href="http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201711-1095" target="_blank">http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201711-1095</a><br/>
漏洞详情
Math.js是一款应用于JavaScript和Node.js的数学库,它支持符号计算,内置大量函数与常量。JavaScript engine是其中的一个JavaScript引擎。Math.js 3.17.0之前的版本中的JavaScript引擎存在任意代码执行漏洞。攻击者可利用该漏洞执行任意代码。
参考资料
来源:CONFIRM
链接:https://github.com/josdejong/mathjs/blob/master/HISTORY.md#2017-11-18-version-3170
来源:CONFIRM
链接:https://github.com/josdejong/mathjs/commit/8d2d48d81b3c233fb64eb2ec1d7a9e1cf6a55a90