Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jv72-59wq-8rxm

Опубликовано: 26 дек. 2025
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

libxmljs has segmentation fault, potentially leading to a denial-of-service (DoS)

A vulnerability exists in the libxmljs 1.0.11 when parsing a specially crafted XML document. Accessing the internal _ref property on entity_ref and entity_decl nodes causes a segmentation fault, potentially leading to a denial-of-service (DoS).

Пакеты

Наименование

libxmljs

npm
Затронутые версииВерсия исправления

<= 1.0.11

Отсутствует

EPSS

Процентиль: 8%
0.00028
Низкий

7.5 High

CVSS3

Дефекты

CWE-400

Связанные уязвимости

CVSS3: 7.5
nvd
около 1 месяца назад

A vulnerability exists in the libxmljs 1.0.11 when parsing a specially crafted XML document. Accessing the internal _ref property on entity_ref and entity_decl nodes causes a segmentation fault, potentially leading to a denial-of-service (DoS).

EPSS

Процентиль: 8%
0.00028
Низкий

7.5 High

CVSS3

Дефекты

CWE-400