Vulnerability Details CVE-2018-11596
Espruino before 1.99 allows attackers to cause a denial of service (application crash) with a user crafted input file via a Buffer Overflow during syntax parsing because a check for '\0' is made for the wrong array element in jsvar.c.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.001
EPSS Ranking 31.8%
CVSS Severity
CVSS v3 Score 5.5
CVSS v2 Score 4.3
Products affected by CVE-2018-11596
-
cpe:2.3:o:espruino:espruino:1.44
-
cpe:2.3:o:espruino:espruino:1.58
-
cpe:2.3:o:espruino:espruino:1.59
-
cpe:2.3:o:espruino:espruino:1.62
-
cpe:2.3:o:espruino:espruino:1.64
-
cpe:2.3:o:espruino:espruino:1.65
-
cpe:2.3:o:espruino:espruino:1.66
-
cpe:2.3:o:espruino:espruino:1.67
-
cpe:2.3:o:espruino:espruino:1.68
-
cpe:2.3:o:espruino:espruino:1.69
-
cpe:2.3:o:espruino:espruino:1.70
-
cpe:2.3:o:espruino:espruino:1.71
-
cpe:2.3:o:espruino:espruino:1.72
-
cpe:2.3:o:espruino:espruino:1.73
-
cpe:2.3:o:espruino:espruino:1.74
-
cpe:2.3:o:espruino:espruino:1.75
-
cpe:2.3:o:espruino:espruino:1.76
-
cpe:2.3:o:espruino:espruino:1.77
-
cpe:2.3:o:espruino:espruino:1.78
-
cpe:2.3:o:espruino:espruino:1.79
-
cpe:2.3:o:espruino:espruino:1.80
-
cpe:2.3:o:espruino:espruino:1.81
-
cpe:2.3:o:espruino:espruino:1.82
-
cpe:2.3:o:espruino:espruino:1.83
-
cpe:2.3:o:espruino:espruino:1.84
-
cpe:2.3:o:espruino:espruino:1.85
-
cpe:2.3:o:espruino:espruino:1.86
-
cpe:2.3:o:espruino:espruino:1.87
-
cpe:2.3:o:espruino:espruino:1.88
-
cpe:2.3:o:espruino:espruino:1.89
-
cpe:2.3:o:espruino:espruino:1.90
-
cpe:2.3:o:espruino:espruino:1.91
-
cpe:2.3:o:espruino:espruino:1.92
-
cpe:2.3:o:espruino:espruino:1.93
-
cpe:2.3:o:espruino:espruino:1.94
-
cpe:2.3:o:espruino:espruino:1.95
-
cpe:2.3:o:espruino:espruino:1.96
-
cpe:2.3:o:espruino:espruino:1.97
-
cpe:2.3:o:espruino:espruino:1.98