Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mrxw-mxhj-p664

Опубликовано: 14 мар. 2025
Источник: github
Github: Прошло ревью
CVSS3: 7.8

Описание

Nokogiri updates packaged libxslt to v1.1.43 to resolve multiple CVEs

Summary

Nokogiri v1.18.4 upgrades its dependency libxslt to v1.1.43.

libxslt v1.1.43 resolves:

  • CVE-2025-24855: Fix use-after-free of XPath context node
  • CVE-2024-55549: Fix UAF related to excluded namespaces

Impact

CVE-2025-24855

CVE-2024-55549

Пакеты

Наименование

nokogiri

rubygems
Затронутые версииВерсия исправления

< 1.18.4

1.18.4

7.8 High

CVSS3

Дефекты

CWE-1395
CWE-416

7.8 High

CVSS3

Дефекты

CWE-1395
CWE-416