Описание
Nokogiri before 1.5.4 is vulnerable to XXE attacks
Пакеты
| Пакет | Статус | Версия исправления | Релиз | Тип |
|---|---|---|---|---|
| ruby-nokogiri | fixed | 1.5.4-1 | package | |
| libnokogiri-ruby | removed | package |
Примечания
https://github.com/sparklemotion/nokogiri/issues/693
Full fix requires fixing CVE-2014-0191 in libxml2 too.
Связанные уязвимости
CVSS3: 7.5
github
больше 4 лет назад
Nokogiri is vulnerable to XML External Entity (XXE) attack