VDB
CVE-2019-11411
CVE-2019-11411
PUBLISHED
CVSS 9.800000190734863 CRITICAL
An issue was discovered in Artifex MuJS 1.0.5. The Number#toFixed() and numtostr implementations in jsnumber.c have a stack-based buffer overflow.
EPSS 2.15% · 84.6th percentile
Risk Scores
CVSS 3.0
9.800000190734863
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
EPSS Score
2.15%
84.6th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| n/a | n/a | n/a |
| artifex | mujs | 1.0.5 |
Timeline
- Apr 21, 2019 CVE Published
- Apr 14, 2021 EPSS Score
- Jun 23, 2021 EPSS Score
- Oct 26, 2021 EPSS Score
- Dec 27, 2021 EPSS Score
- Jan 6, 2022 EPSS Score
- Feb 28, 2022 EPSS Score
- Apr 1, 2022 EPSS Score
- May 1, 2022 EPSS Score
- Sep 4, 2022 EPSS Score
- Nov 6, 2022 EPSS Score
- Jan 8, 2023 EPSS Score
References
- https://bugs.ghostscript.com/show_bug.cgi?id=700938 url
- http://www.ghostscript.com/cgi-bin/findgit.cgi?da632ca08f240590d2dec786722ed08486ce1be6 url
- https://github.com/ccxvii/mujs/commit/da632ca08f240590d2dec786722ed08486ce1be6 url
- 108093 vdb
- GLSA-202007-52 vendor-advisory
- FEDORA-2020-53773f4954 vendor-advisory
- FEDORA-2020-496ab4615a vendor-advisory
- FEDORA-2020-f3d08b9b3a vendor-advisory
- https://nvd.nist.gov/vuln/detail/CVE-2019-11411 advisory
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/3RQXMWEOWCGLOLFBQSXBM3MBN33T4I5H url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/67PMOZV4DLVL2KGU2SV724QL7Y4PKWKU url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/MFCRO74ORRIVWNVAX2MAMRY3THCTWLQI url