漏洞标题
N/A
漏洞描述信息
在 LibSass 3.4.x 和 3.5.x 到 3.5.4 版本的 sass_context.cpp 中的 handle_error() 函数存在一个使用后释放的漏洞,这可能被用来导致拒绝服务(应用程序崩溃)或其他未描述的影响。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
A use-after-free vulnerability exists in handle_error() in sass_context.cpp in LibSass 3.4.x and 3.5.x through 3.5.4 that could be leveraged to cause a denial of service (application crash) or possibly unspecified other impact.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
LibSass 资源管理错误漏洞
漏洞描述信息
LibSass是一个开源的使用C语言编写的Sass(CSS扩展语言)解析器。 LibSass 3.4.x版本和3.5.x版本至3.5.4版本中的sass_context.cpp文件的‘handle_error()’函数存在资源管理错误漏洞。该漏洞源于网络系统或产品对系统资源(如内存、磁盘空间、文件等)的管理不当。
CVSS信息
N/A
漏洞类别
资源管理错误