CVE-2022-1212

Severity CVSS v4.0:
Pending analysis
Type:
CWE-416 Use After Free
Publication date:
05/04/2022
Last modified:
12/04/2022

Description

Use-After-Free in str_escape in mruby/mruby in GitHub repository mruby/mruby prior to 3.2. Possible arbitrary code execution if being exploited.

Vulnerable products and versions

CPE From Up to
cpe:2.3:a:mruby:mruby:*:*:*:*:*:*:*:* 3.0.0 (including)
cpe:2.3:a:mruby:mruby:3.1.0:rc:*:*:*:*:*:*
cpe:2.3:a:mruby:mruby:3.1.0:rc2:*:*:*:*:*:*