Math.js JavaScript引擎安全漏洞

情报来源:CNNVD

发布时间:2017-11-28

基本信息
  • 漏洞ID:1131440
  • 漏洞类型:代码注入
  • 发布日期:2017-11-28
  • 更新时间:2019-10-17
  • CVE编号:CVE-2017-1001002
  • CNNVD-ID:CNNVD-201711-1095
  • 漏洞平台:N/A
  • CVSS评分:7.5
漏洞来源

<a href="http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201711-1095" target="_blank">http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201711-1095</a><br/>

漏洞详情

Math.js是一款应用于JavaScript和Node.js的数学库,它支持符号计算,内置大量函数与常量。JavaScript engine是其中的一个JavaScript引擎。Math.js 3.17.0之前的版本中的JavaScript引擎存在任意代码执行漏洞。攻击者可利用该漏洞执行任意代码。

参考资料


来源:CONFIRM
链接:https://github.com/josdejong/mathjs/blob/master/HISTORY.md#2017-11-18-version-3170
来源:CONFIRM
链接:https://github.com/josdejong/mathjs/commit/8d2d48d81b3c233fb64eb2ec1d7a9e1cf6a55a90