Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6hvg-62q8-95v7

Опубликовано: 20 окт. 2023
Источник: github
Github: Прошло ревью

Описание

svg_optimizer rubygem external XML entity (XXE) vulnerability

An issue in Fnando svg_optimizer v.0.2.6 allows a remote attacker to escalate privileges when optimizing untrusted SVG content.

Пакеты

Наименование

svg_optimizer

rubygems
Затронутые версииВерсия исправления

= 0.2.6

0.3.0

Дефекты

CWE-611

Дефекты

CWE-611