Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-79rj-564v-63cr

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 7.5

Описание

An issue was discovered in libezxml.a in ezXML 0.8.6. The function ezxml_decode() performs incorrect memory handling while parsing crafted XML files, leading to a heap-based buffer overflow.

An issue was discovered in libezxml.a in ezXML 0.8.6. The function ezxml_decode() performs incorrect memory handling while parsing crafted XML files, leading to a heap-based buffer overflow.

EPSS

Процентиль: 74%
0.0083
Низкий

7.5 High

CVSS3

Дефекты

CWE-787
CWE-91

Связанные уязвимости

CVSS3: 7.5
ubuntu
почти 5 лет назад

An issue was discovered in libezxml.a in ezXML 0.8.6. The function ezxml_decode() performs incorrect memory handling while parsing crafted XML files, leading to a heap-based buffer overflow.

CVSS3: 7.5
nvd
почти 5 лет назад

An issue was discovered in libezxml.a in ezXML 0.8.6. The function ezxml_decode() performs incorrect memory handling while parsing crafted XML files, leading to a heap-based buffer overflow.

CVSS3: 7.5
debian
почти 5 лет назад

An issue was discovered in libezxml.a in ezXML 0.8.6. The function ezx ...

CVSS3: 7.5
fstec
почти 5 лет назад

Уязвимость функции ezxml_decode библиотеки для синтаксического анализа XML-документов ezXML, позволяющая нарушителю вызвать отказ в обслуживании

suse-cvrf
около 4 лет назад

Security update for netcdf

EPSS

Процентиль: 74%
0.0083
Низкий

7.5 High

CVSS3

Дефекты

CWE-787
CWE-91