Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vmfx-gcfq-wvm2

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Nokogiri implementation of libxslt vulnerable to heap corruption

Type confusion in xsltNumberFormatGetMultipleLevel prior to libxslt 1.1.33 could allow attackers to potentially exploit heap corruption via crafted XML data.

Nokogiri prior to version 1.10.5 contains a vulnerable version of libxslt. Nokogiri version 1.10.5 upgrades the dependency to libxslt 1.1.34, which contains a patch for this issue.

Пакеты

Наименование

nokogiri

rubygems
Затронутые версииВерсия исправления

< 1.10.5

1.10.5

EPSS

Процентиль: 77%
0.01817
Низкий

7.5 High

CVSS3

Дефекты

CWE-787
CWE-843

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 6 лет назад

Type confusion in xsltNumberFormatGetMultipleLevel prior to libxslt 1.1.33 could allow attackers to potentially exploit heap corruption via crafted XML data.

CVSS3: 6.5
redhat
больше 7 лет назад

Type confusion in xsltNumberFormatGetMultipleLevel prior to libxslt 1.1.33 could allow attackers to potentially exploit heap corruption via crafted XML data.

CVSS3: 7.5
nvd
больше 6 лет назад

Type confusion in xsltNumberFormatGetMultipleLevel prior to libxslt 1.1.33 could allow attackers to potentially exploit heap corruption via crafted XML data.

CVSS3: 7.5
debian
больше 6 лет назад

Type confusion in xsltNumberFormatGetMultipleLevel prior to libxslt 1. ...

CVSS3: 7.5
fstec
больше 6 лет назад

Уязвимость функции xsltNumberFormatGetMultipleLevel библиотеки для анализа XML-документов libxslt, связанная с доступом к ресурсу через несовместимые типы, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 77%
0.01817
Низкий

7.5 High

CVSS3

Дефекты

CWE-787
CWE-843