Описание
Nokogiri before 1.5.4 is vulnerable to XXE attacks
Пакеты
| Пакет | Статус | Версия исправления | Релиз | Тип |
|---|---|---|---|---|
| ruby-nokogiri | fixed | 1.5.4-1 | package | |
| libnokogiri-ruby | removed | package |
Примечания
https://github.com/sparklemotion/nokogiri/issues/693
Full fix requires fixing CVE-2014-0191 in libxml2 too.
EPSS
Процентиль: 55%
0.00323
Низкий
Связанные уязвимости
CVSS3: 7.5
github
почти 4 года назад
Nokogiri is vulnerable to XML External Entity (XXE) attack
EPSS
Процентиль: 55%
0.00323
Низкий