Page 5 of 125 results (0.013 seconds)

CVSS: 5.5EPSS: 0%CPEs: 1EXPL: 1

26 Jul 2022 — An issue was discovered in mjs (mJS: Restricted JavaScript engine), ES6 (JavaScript version 6). There are memory leaks in frozen_cb() in mjs.c. Se ha detectado un problema en mjs (mJS: Restricted JavaScript engine), ES6 (JavaScript versión 6). Se presenta una pérdida de memoria en la función frozen_cb() en el archivo mjs.c. • https://gist.github.com/Clingto/bb632c0c463f4b2c97e4f65f751c5e6d • CWE-401: Missing Release of Memory after Effective Lifetime •

CVSS: 9.8EPSS: 0%CPEs: 1EXPL: 0

03 May 2022 — Cesanta Software Mongoose-OS v2.17.0 is vulnerable to integer wrap-around in function mm_malloc. This improper memory assignment can lead to arbitrary memory allocation, resulting in unexpected behavior such as a crash or a remote code injection/execution. Cesanta Software Mongoose-OS versión v2.17.0, es vulnerable a una envoltura de enteros en la función mm_malloc. Esta asignación de memoria inapropiada puede conllevar a una asignación de memoria arbitraria, resultando en un comportamiento no esperado, com... • https://github.com/cesanta/mongoose-os • CWE-190: Integer Overflow or Wraparound •

CVSS: 9.8EPSS: 0%CPEs: 1EXPL: 1

18 Feb 2022 — This affects the package cesanta/mongoose before 7.6. The unsafe handling of file names during upload using mg_http_upload() method may enable attackers to write files to arbitrary locations outside the designated target folder. Esto afecta al paquete cesanta/mongoose versiones anteriores a 7.6. Un manejo no seguro de los nombres de archivo durante la carga usando el método mg_http_upload() puede permitir a atacantes escribir archivos en ubicaciones arbitrarias fuera de la carpeta de destino designada • https://github.com/cesanta/mongoose/commit/c65c8fdaaa257e0487ab0aaae9e8f6b439335945 • CWE-552: Files or Directories Accessible to External Parties •

CVSS: 5.5EPSS: 0%CPEs: 1EXPL: 1

27 Jan 2022 — Cesanta MJS v2.20.0 was discovered to contain a SEGV vulnerability via mjs_bcode_insert_offset at src/mjs_bcode.c. This vulnerability can lead to a Denial of Service (DoS). Se ha detectado que Cesanta MJS versión v2.20.0, contiene una vulnerabilidad SEGV por medio de la función mjs_bcode_insert_offset en el archivo src/mjs_bcode.c. Esta vulnerabilidad puede conllevar a una Denegación de Servicio (DoS) • https://github.com/cesanta/mjs/issues/227 •

CVSS: 5.5EPSS: 0%CPEs: 1EXPL: 1

27 Jan 2022 — Cesanta MJS v2.20.0 was discovered to contain a SEGV vulnerability via mjs_json_stringify at src/mjs_json.c. This vulnerability can lead to a Denial of Service (DoS). Se ha detectado que Cesanta MJS versión v2.20.0, contiene una vulnerabilidad SEGV por medio de la función mjs_json_stringify en el archivo src/mjs_json.c. Esta vulnerabilidad puede conllevar a una Denegación de Servicio (DoS) • https://github.com/cesanta/mjs/issues/229 •

CVSS: 5.5EPSS: 0%CPEs: 1EXPL: 1

27 Jan 2022 — Cesanta MJS v2.20.0 was discovered to contain a SEGV vulnerability via mjs_set_internal at src/mjs_object.c. This vulnerability can lead to a Denial of Service (DoS). Se ha detectado que Cesanta MJS versión v2.20.0, contiene una vulnerabilidad SEGV por medio de la función mjs_set_internal en el archivo src/mjs_object.c. Esta vulnerabilidad puede conllevar a una Denegación de Servicio (DoS) • https://github.com/cesanta/mjs/issues/226 •

CVSS: 5.5EPSS: 0%CPEs: 1EXPL: 1

27 Jan 2022 — Cesanta MJS v2.20.0 was discovered to contain a SEGV vulnerability via free_json_frame at src/mjs_json.c. This vulnerability can lead to a Denial of Service (DoS). Se ha detectado que Cesanta MJS versión v2.20.0, contiene una vulnerabilidad SEGV por medio de la función free_json_frame en el archivo src/mjs_json.c. Esta vulnerabilidad puede conllevar a una Denegación de Servicio (DoS) • https://github.com/cesanta/mjs/issues/230 •

CVSS: 5.5EPSS: 0%CPEs: 1EXPL: 1

27 Jan 2022 — Cesanta MJS v2.20.0 was discovered to contain a SEGV vulnerability via add_lineno_map_item at src/mjs_bcode.c. This vulnerability can lead to a Denial of Service (DoS). Se ha detectado que Cesanta MJS versión v2.20.0, contiene una vulnerabilidad SEGV por medio de la función add_lineno_map_item en el archivo src/mjs_bcode.c. Esta vulnerabilidad puede conllevar a una Denegación de Servicio (DoS) • https://github.com/cesanta/mjs/issues/228 •

CVSS: 5.5EPSS: 0%CPEs: 1EXPL: 1

27 Jan 2022 — Cesanta MJS v2.20.0 was discovered to contain a SEGV vulnerability via parse_cval_type at src/mjs_ffi.c. This vulnerability can lead to a Denial of Service (DoS). Se ha detectado que Cesanta MJS versión v2.20.0, contiene una vulnerabilidad SEGV por medio de la función parse_cval_type en el archivo src/mjs_ffi.c. Esta vulnerabilidad puede conllevar a una Denegación de Servicio (DoS) • https://github.com/cesanta/mjs/issues/224 •

CVSS: 5.5EPSS: 0%CPEs: 1EXPL: 1

27 Jan 2022 — Cesanta MJS v2.20.0 was discovered to contain a SEGV vulnerability via /usr/local/bin/mjs+0x2c17e. This vulnerability can lead to a Denial of Service (DoS). Se ha detectado que Cesanta MJS versión v2.20.0, contiene una vulnerabilidad SEGV por medio de /usr/local/bin/mjs+0x2c17e. Esta vulnerabilidad puede conllevar a una Denegación de Servicio (DoS) • https://github.com/cesanta/mjs/issues/221 •