Vulnerability Details CVE-2018-11598
Espruino before 1.99 allows attackers to cause a denial of service (application crash) and a potential Information Disclosure with user crafted input files via a Buffer Overflow or Out-of-bounds Read during syntax parsing of certain for loops in jsparse.c.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.003
EPSS Ranking 51.1%
CVSS Severity
CVSS v3 Score 7.1
CVSS v2 Score 5.8
Products affected by CVE-2018-11598
-
cpe:2.3:o:espruino:espruino:1.44
-
cpe:2.3:o:espruino:espruino:1.58
-
cpe:2.3:o:espruino:espruino:1.59
-
cpe:2.3:o:espruino:espruino:1.62
-
cpe:2.3:o:espruino:espruino:1.64
-
cpe:2.3:o:espruino:espruino:1.65
-
cpe:2.3:o:espruino:espruino:1.66
-
cpe:2.3:o:espruino:espruino:1.67
-
cpe:2.3:o:espruino:espruino:1.68
-
cpe:2.3:o:espruino:espruino:1.69
-
cpe:2.3:o:espruino:espruino:1.70
-
cpe:2.3:o:espruino:espruino:1.71
-
cpe:2.3:o:espruino:espruino:1.72
-
cpe:2.3:o:espruino:espruino:1.73
-
cpe:2.3:o:espruino:espruino:1.74
-
cpe:2.3:o:espruino:espruino:1.75
-
cpe:2.3:o:espruino:espruino:1.76
-
cpe:2.3:o:espruino:espruino:1.77
-
cpe:2.3:o:espruino:espruino:1.78
-
cpe:2.3:o:espruino:espruino:1.79
-
cpe:2.3:o:espruino:espruino:1.80
-
cpe:2.3:o:espruino:espruino:1.81
-
cpe:2.3:o:espruino:espruino:1.82
-
cpe:2.3:o:espruino:espruino:1.83
-
cpe:2.3:o:espruino:espruino:1.84
-
cpe:2.3:o:espruino:espruino:1.85
-
cpe:2.3:o:espruino:espruino:1.86
-
cpe:2.3:o:espruino:espruino:1.87
-
cpe:2.3:o:espruino:espruino:1.88
-
cpe:2.3:o:espruino:espruino:1.89
-
cpe:2.3:o:espruino:espruino:1.90
-
cpe:2.3:o:espruino:espruino:1.91
-
cpe:2.3:o:espruino:espruino:1.92
-
cpe:2.3:o:espruino:espruino:1.93
-
cpe:2.3:o:espruino:espruino:1.94
-
cpe:2.3:o:espruino:espruino:1.95
-
cpe:2.3:o:espruino:espruino:1.96
-
cpe:2.3:o:espruino:espruino:1.97
-
cpe:2.3:o:espruino:espruino:1.98