Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2018-19199

Опубликовано: 12 нояб. 2018
Источник: debian

Описание

An issue was discovered in uriparser before 0.9.0. UriQuery.c allows an integer overflow via a uriComposeQuery* or uriComposeQueryEx* function because of an unchecked multiplication.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
uriparserfixed0.9.0-1package
uriparserfixed0.8.4-1+deb9u1stretchpackage

Примечания

  • https://github.com/uriparser/uriparser/commit/f76275d4a91b28d687250525d3a0c5509bbd666f

Связанные уязвимости

CVSS3: 9.8
ubuntu
около 7 лет назад

An issue was discovered in uriparser before 0.9.0. UriQuery.c allows an integer overflow via a uriComposeQuery* or uriComposeQueryEx* function because of an unchecked multiplication.

CVSS3: 7.3
redhat
больше 7 лет назад

An issue was discovered in uriparser before 0.9.0. UriQuery.c allows an integer overflow via a uriComposeQuery* or uriComposeQueryEx* function because of an unchecked multiplication.

CVSS3: 9.8
nvd
около 7 лет назад

An issue was discovered in uriparser before 0.9.0. UriQuery.c allows an integer overflow via a uriComposeQuery* or uriComposeQueryEx* function because of an unchecked multiplication.

CVSS3: 9.8
github
больше 3 лет назад

An issue was discovered in uriparser before 0.9.0. UriQuery.c allows an integer overflow via a uriComposeQuery* or uriComposeQueryEx* function because of an unchecked multiplication.

CVSS3: 9.8
fstec
около 7 лет назад

Уязвимость парсера Uriparser, связанная с целочисленным переполнением в функции uriComposeQuery * или uriComposeQueryEx * из-за неконтролируемого умножения, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании