Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en QuickJS (CVE-2023-48183)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-476 Desreferencia a puntero nulo (NULL)
Fecha de publicación:
23/04/2024
Última modificación:
15/10/2025

Descripción

QuickJS anterior a c4cdd61 tiene una desreferencia de puntero NULL build_for_in_iterator debido a un alcance léxico erróneo de "this" con eval.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:quickjs_project:quickjs:*:*:*:*:*:*:*:* 2023-12-09 (excluyendo)