Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2020-03956

Опубликовано: 27 сент. 2016
Источник: fstec
CVSS3: 9.1
CVSS2: 9.4
EPSS Низкий

Описание

Уязвимость реализации конфигурации expand_external_ents Perl-модуля для обработки XML-документов в древовидном режиме XML::Twig связана с неверным ограничением XML-ссылок на внешние объекты. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании или получить несанкционированный доступ к защищаемой информации с помощью специально созданного XML-сообщения

Вендор

Novell Inc.
Michel Rodriguez

Наименование ПО

OpenSUSE Leap
XML::Twig

Версия ПО

15.1 (OpenSUSE Leap)
15.2 (OpenSUSE Leap)
от 3.26 до 3.49 включительно (XML::Twig)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Novell Inc. OpenSUSE Leap 15.1
Novell Inc. OpenSUSE Leap 15.2

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,4)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,1)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://metacpan.org/changes/release/MIROD/XML-Twig-3.52
https://rt.cpan.org/Public/Bug/Display.html?id=118097
Для OpenSUSE:
http://lists.opensuse.org/opensuse-security-announce/2020-08/msg00020.html
http://lists.opensuse.org/opensuse-security-announce/2020-08/msg00033.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 62%
0.00433
Низкий

9.1 Critical

CVSS3

9.4 Critical

CVSS2

Связанные уязвимости

CVSS3: 9.1
ubuntu
около 9 лет назад

perl-XML-Twig: The option to `expand_external_ents`, documented as controlling external entity expansion in XML::Twig does not work. External entities are always expanded, regardless of the option's setting.

CVSS3: 7.1
redhat
больше 9 лет назад

perl-XML-Twig: The option to `expand_external_ents`, documented as controlling external entity expansion in XML::Twig does not work. External entities are always expanded, regardless of the option's setting.

CVSS3: 9.1
nvd
около 9 лет назад

perl-XML-Twig: The option to `expand_external_ents`, documented as controlling external entity expansion in XML::Twig does not work. External entities are always expanded, regardless of the option's setting.

CVSS3: 9.1
debian
около 9 лет назад

perl-XML-Twig: The option to `expand_external_ents`, documented as con ...

suse-cvrf
больше 5 лет назад

Security update for perl-XML-Twig

EPSS

Процентиль: 62%
0.00433
Низкий

9.1 Critical

CVSS3

9.4 Critical

CVSS2