Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-q7wx-62r7-j2x7

Опубликовано: 08 авг. 2018
Источник: github
Github: Прошло ревью

Описание

Nokogiri vulnerable to libxml XML Entity Expansion

The xmlreader in libxml allows remote attackers to cause a denial of service (memory consumption) via crafted XML data, related to an XML Entity Expansion (XEE) attack.

Пакеты

Наименование

nokogiri

rubygems
Затронутые версииВерсия исправления

>= 1.6.6.0, <= 1.6.6.3

1.6.6.4

EPSS

Процентиль: 85%
0.02464
Низкий

Дефекты

CWE-776

Связанные уязвимости

ubuntu
около 10 лет назад

The xmlreader in libxml allows remote attackers to cause a denial of service (memory consumption) via crafted XML data, related to an XML Entity Expansion (XEE) attack.

redhat
больше 10 лет назад

The xmlreader in libxml allows remote attackers to cause a denial of service (memory consumption) via crafted XML data, related to an XML Entity Expansion (XEE) attack.

nvd
около 10 лет назад

The xmlreader in libxml allows remote attackers to cause a denial of service (memory consumption) via crafted XML data, related to an XML Entity Expansion (XEE) attack.

debian
около 10 лет назад

The xmlreader in libxml allows remote attackers to cause a denial of s ...

oracle-oval
около 10 лет назад

ELSA-2015-1419: libxml2 security and bug fix update (LOW)

EPSS

Процентиль: 85%
0.02464
Низкий

Дефекты

CWE-776