Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2021-23418

Опубликовано: 29 июл. 2021
Источник: debian

Описание

The package glances before 3.2.1 are vulnerable to XML External Entity (XXE) Injection via the use of Fault to parse untrusted XML data, which is known to be vulnerable to XML attacks.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
glancesfixed3.2.3.1+dfsg-1package
glancesno-dsabullseyepackage
glancesno-dsabusterpackage
glancesno-dsastretchpackage

Примечания

  • https://github.com/nicolargo/glances/issues/1025

  • https://github.com/nicolargo/glances/commit/4b87e979afdc06d98ed1b48da31e69eaa3a9fb94

  • https://github.com/nicolargo/glances/commit/85d5a6b4af31fcf785d5a61086cbbd166b40b07a

  • https://github.com/nicolargo/glances/commit/9d6051be4a42f692392049fdbfc85d5dfa458b32

Связанные уязвимости

CVSS3: 6.3
ubuntu
больше 4 лет назад

The package glances before 3.2.1 are vulnerable to XML External Entity (XXE) Injection via the use of Fault to parse untrusted XML data, which is known to be vulnerable to XML attacks.

CVSS3: 6.3
nvd
больше 4 лет назад

The package glances before 3.2.1 are vulnerable to XML External Entity (XXE) Injection via the use of Fault to parse untrusted XML data, which is known to be vulnerable to XML attacks.

CVSS3: 6.3
github
больше 4 лет назад

XML External Entity Reference in Glances

CVSS3: 9.8
fstec
больше 4 лет назад

Уязвимость инструмента мониторинга Glances, связанная с неверным ограничением XML-ссылок на внешние объекты, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании