Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vmfx-gcfq-wvm2

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Nokogiri implementation of libxslt vulnerable to heap corruption

Type confusion in xsltNumberFormatGetMultipleLevel prior to libxslt 1.1.33 could allow attackers to potentially exploit heap corruption via crafted XML data.

Nokogiri prior to version 1.10.5 contains a vulnerable version of libxslt. Nokogiri version 1.10.5 upgrades the dependency to libxslt 1.1.34, which contains a patch for this issue.

Пакеты

Наименование

nokogiri

rubygems
Затронутые версииВерсия исправления

< 1.10.5

1.10.5

EPSS

Процентиль: 30%
0.00111
Низкий

7.5 High

CVSS3

Дефекты

CWE-787
CWE-843

Связанные уязвимости

CVSS3: 7.5
ubuntu
около 6 лет назад

Type confusion in xsltNumberFormatGetMultipleLevel prior to libxslt 1.1.33 could allow attackers to potentially exploit heap corruption via crafted XML data.

CVSS3: 6.5
redhat
почти 7 лет назад

Type confusion in xsltNumberFormatGetMultipleLevel prior to libxslt 1.1.33 could allow attackers to potentially exploit heap corruption via crafted XML data.

CVSS3: 7.5
nvd
около 6 лет назад

Type confusion in xsltNumberFormatGetMultipleLevel prior to libxslt 1.1.33 could allow attackers to potentially exploit heap corruption via crafted XML data.

CVSS3: 7.5
debian
около 6 лет назад

Type confusion in xsltNumberFormatGetMultipleLevel prior to libxslt 1. ...

CVSS3: 7.5
fstec
около 6 лет назад

Уязвимость функции xsltNumberFormatGetMultipleLevel библиотеки для анализа XML-документов libxslt, связанная с доступом к ресурсу через несовместимые типы, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 30%
0.00111
Низкий

7.5 High

CVSS3

Дефекты

CWE-787
CWE-843