Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-q7wx-62r7-j2x7

Опубликовано: 08 авг. 2018
Источник: github
Github: Прошло ревью

Описание

Nokogiri vulnerable to libxml XML Entity Expansion

The xmlreader in libxml allows remote attackers to cause a denial of service (memory consumption) via crafted XML data, related to an XML Entity Expansion (XEE) attack.

Пакеты

Наименование

nokogiri

rubygems
Затронутые версииВерсия исправления

>= 1.6.6.0, <= 1.6.6.3

1.6.6.4

EPSS

Процентиль: 93%
0.0634
Низкий

Дефекты

CWE-776

Связанные уязвимости

ubuntu
почти 11 лет назад

The xmlreader in libxml allows remote attackers to cause a denial of service (memory consumption) via crafted XML data, related to an XML Entity Expansion (XEE) attack.

redhat
больше 11 лет назад

The xmlreader in libxml allows remote attackers to cause a denial of service (memory consumption) via crafted XML data, related to an XML Entity Expansion (XEE) attack.

nvd
почти 11 лет назад

The xmlreader in libxml allows remote attackers to cause a denial of service (memory consumption) via crafted XML data, related to an XML Entity Expansion (XEE) attack.

debian
почти 11 лет назад

The xmlreader in libxml allows remote attackers to cause a denial of s ...

oracle-oval
около 11 лет назад

ELSA-2015-1419: libxml2 security and bug fix update (LOW)

EPSS

Процентиль: 93%
0.0634
Низкий

Дефекты

CWE-776