VYPR

Jerryscript

by Jerryscript

Source repositories

CVEs (98)

  • CVE-2020-23311HigJun 10, 2021
    risk 0.49cvss 7.5epss 0.01

    There is an Assertion 'context_p->token.type == LEXER_RIGHT_BRACE || context_p->token.type == LEXER_ASSIGN || context_p->token.type == LEXER_COMMA' failed at js-parser-expr.c:3230 in parser_parse_object_initializer in JerryScript 2.2.0.

  • CVE-2020-23310HigJun 10, 2021
    risk 0.49cvss 7.5epss 0.01

    There is an Assertion 'context_p->next_scanner_info_p->type == SCANNER_TYPE_FUNCTION' failed at js-parser-statm.c:733 in parser_parse_function_statement in JerryScript 2.2.0.

  • CVE-2020-23309HigJun 10, 2021
    risk 0.49cvss 7.5epss 0.01

    There is an Assertion 'context_p->stack_depth == context_p->context_stack_depth' failed at js-parser-statm.c:2756 in parser_parse_statements in JerryScript 2.2.0.

  • CVE-2020-23308HigJun 10, 2021
    risk 0.49cvss 7.5epss 0.01

    There is an Assertion 'context_p->stack_top_uint8 == LEXER_EXPRESSION_START' at js-parser-expr.c:3565 in parser_parse_expression in JerryScript 2.2.0.

  • CVE-2020-13623HigMay 27, 2020
    risk 0.49cvss 7.5epss 0.01

    JerryScript 2.2.0 allows attackers to cause a denial of service (stack consumption) via a proxy operation.

  • CVE-2017-9250HigMay 28, 2017
    risk 0.49cvss 7.5epss 0.03

    The lexer_process_char_literal function in jerry-core/parser/js/js-lexer.c in JerryScript 1.0 does not skip memory allocation for empty strings, which allows remote attackers to cause a denial of service (NULL pointer dereference and application crash) via malformed JavaScript…

  • CVE-2024-33258HigApr 26, 2024
    risk 0.46cvss 7.1epss 0.00

    Jerryscript commit ff9ff8f was discovered to contain a segmentation violation via the component vm_loop at jerry-core/vm/vm.c.

  • CVE-2020-24344HigAug 13, 2020
    risk 0.46cvss 7.1epss 0.01

    JerryScript through 2.3.0 has a (function({a=arguments}){const arguments}) buffer over-read.

  • CVE-2021-26199MedJun 10, 2021
    risk 0.42cvss 6.5epss 0.01

    An issue was discovered in JerryScript 2.4.0. There is a heap-use-after-free in ecma_bytecode_ref in ecma-helpers.c file.

  • CVE-2021-26198MedJun 10, 2021
    risk 0.42cvss 6.5epss 0.01

    An issue was discovered in JerryScript 2.4.0. There is a SEVG in ecma_deref_bigint in ecma-helpers.c file.

  • CVE-2021-26197MedJun 10, 2021
    risk 0.42cvss 6.5epss 0.01

    An issue was discovered in JerryScript 2.4.0. There is a SEGV in main_print_unhandled_exception in main-utils.c file.

  • CVE-2021-26194MedJun 10, 2021
    risk 0.42cvss 6.5epss 0.01

    An issue was discovered in JerryScript 2.4.0. There is a heap-use-after-free in ecma_is_lexical_environment in the ecma-helpers.c file.

  • CVE-2018-1000636MedAug 20, 2018
    risk 0.42cvss 6.5epss 0.01

    JerryScript version Tested on commit f86d7459d195c8ba58479d1861b0cc726c8b3793. Analysing history it seems that the issue has been present since commit 64a340ffeb8809b2b66bbe32fd443a8b79fdd860 contains a CWE-476: NULL Pointer Dereference vulnerability in Triggering undefined…

  • CVE-2024-33255MedApr 26, 2024
    risk 0.40cvss 6.2epss 0.00

    Jerryscript commit cefd391 was discovered to contain an Assertion Failure via ECMA_STRING_IS_REF_EQUALS_TO_ONE (string_p) in ecma_free_string_list.

  • CVE-2024-33259MedApr 26, 2024
    risk 0.36cvss 5.5epss 0.00

    Jerryscript commit cefd391 was discovered to contain a segmentation violation via the component scanner_seek at jerry-core/parser/js/js-scanner-util.c.

  • CVE-2020-24187MedAug 11, 2023
    risk 0.36cvss 5.5epss 0.00

    An issue was discovered in ecma-helpers.c in jerryscript version 2.3.0, allows local attackers to cause a denial of service (DoS) (Null Pointer Dereference).

  • CVE-2023-31921MedMay 12, 2023
    risk 0.36cvss 5.5epss 0.00

    Jerryscript 3.0 (commit 05dbbd1) was discovered to contain an Assertion Failure via the ecma_big_uint_div_mod at jerry-core/ecma/operations/ecma-big-uint.c.

  • CVE-2023-31920MedMay 12, 2023
    risk 0.36cvss 5.5epss 0.00

    Jerryscript 3.0 (commit 05dbbd1) was discovered to contain an Assertion Failure via the vm_loop at jerry-core/vm/vm.c.

  • CVE-2023-31919MedMay 12, 2023
    risk 0.36cvss 5.5epss 0.00

    Jerryscript 3.0 (commit 05dbbd1) was discovered to contain an Assertion Failure via the jcontext_raise_exception at jerry-core/jcontext/jcontext.c.

  • CVE-2023-31918MedMay 12, 2023
    risk 0.36cvss 5.5epss 0.00

    Jerryscript 3.0 (commit 1a2c047) was discovered to contain an Assertion Failure via the parser_parse_function_arguments at jerry-core/parser/js/js-parser.c.