Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2021-33391

Опубликовано: 17 фев. 2023
Источник: debian
EPSS Низкий

Описание

An issue in HTACG HTML Tidy v5.7.28 allows attacker to execute arbitrary code via the -g option of the CleanNode() function in gdoc.c.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
tidy-html5fixed2:5.8.0-2package
tidy-html5ignoredbookwormpackage
tidy-html5no-dsabullseyepackage
tidy-html5no-dsabusterpackage

Примечания

  • https://github.com/htacg/tidy-html5/issues/946

  • https://github.com/htacg/tidy-html5/commit/efa61528aa500a1efbd2768121820742d3bb709b (5.9.8-next)

EPSS

Процентиль: 58%
0.0037
Низкий

Связанные уязвимости

CVSS3: 9.8
ubuntu
почти 3 года назад

An issue in HTACG HTML Tidy v5.7.28 allows attacker to execute arbitrary code via the -g option of the CleanNode() function in gdoc.c.

CVSS3: 9.8
nvd
почти 3 года назад

An issue in HTACG HTML Tidy v5.7.28 allows attacker to execute arbitrary code via the -g option of the CleanNode() function in gdoc.c.

CVSS3: 9.8
msrc
почти 3 года назад

Описание отсутствует

CVSS3: 9.8
github
почти 3 года назад

An issue in HTACG HTML Tidy v5.7.28 allows attacker to execute arbitrary code via the -g option of the CleanNode() function in gdoc.c.

CVSS3: 9.8
fstec
почти 5 лет назад

Уязвимость функции CleanNode() компонента gdoc.c инструмента форматирования кода HTML Tidy, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 58%
0.0037
Низкий