一、 漏洞 CVE-2016-1646 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在Google V8中,内置singlua.cc文件的Array.prototype.concat实现,在谷歌Chrome 49.0.2623.108之前使用,未正确考虑元素数据类型,这允许远程攻击者造成服务拒绝(超出边界读取)或通过编写恶意JavaScript代码可能造成未定义的其他影响。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The Array.prototype.concat implementation in builtins.cc in Google V8, as used in Google Chrome before 49.0.2623.108, does not properly consider element data types, which allows remote attackers to cause a denial of service (out-of-bounds read) or possibly have unspecified other impact via crafted JavaScript code.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Google Chrome V8 缓冲区溢出漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Google Chrome是美国谷歌(Google)公司开发的一款Web浏览器。Google V8是其中的一套开源JavaScript引擎。 Google Chrome 49.0.2623.95及之前版本中使用的Google V8中的builtins.cc文件中的Array.prototype.concat实现过程中存在安全漏洞,该漏洞源于程序没有正确考虑元素数据类型。远程攻击者可借助特制的JavaScript代码利用该漏洞造成拒绝服务(越边界读取)。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2016-1646 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2016-1646 的情报信息