Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-q7wx-62r7-j2x7

Опубликовано: 08 авг. 2018
Источник: github
Github: Прошло ревью

Описание

Nokogiri vulnerable to libxml XML Entity Expansion

The xmlreader in libxml allows remote attackers to cause a denial of service (memory consumption) via crafted XML data, related to an XML Entity Expansion (XEE) attack.

Пакеты

Наименование

nokogiri

rubygems
Затронутые версииВерсия исправления

>= 1.6.6.0, <= 1.6.6.3

1.6.6.4

EPSS

Процентиль: 89%
0.04917
Низкий

Дефекты

CWE-776

Связанные уязвимости

ubuntu
больше 10 лет назад

The xmlreader in libxml allows remote attackers to cause a denial of service (memory consumption) via crafted XML data, related to an XML Entity Expansion (XEE) attack.

redhat
почти 11 лет назад

The xmlreader in libxml allows remote attackers to cause a denial of service (memory consumption) via crafted XML data, related to an XML Entity Expansion (XEE) attack.

nvd
больше 10 лет назад

The xmlreader in libxml allows remote attackers to cause a denial of service (memory consumption) via crafted XML data, related to an XML Entity Expansion (XEE) attack.

debian
больше 10 лет назад

The xmlreader in libxml allows remote attackers to cause a denial of s ...

oracle-oval
больше 10 лет назад

ELSA-2015-1419: libxml2 security and bug fix update (LOW)

EPSS

Процентиль: 89%
0.04917
Низкий

Дефекты

CWE-776