Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-wfwm-chj7-w59r

Опубликовано: 05 мар. 2018
Источник: github
Github: Прошло ревью
CVSS3: 5.5

Описание

Ox gem stack overflow in sax_parse

In the Ox gem 2.8.1 for Ruby, the process crashes with a stack-based buffer over-read in the read_from_str function in sax_buf.c when a crafted input is supplied to sax_parse.

Пакеты

Наименование

ox

rubygems
Затронутые версииВерсия исправления

< 2.8.2

2.8.2

EPSS

Процентиль: 38%
0.00165
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-125

Связанные уязвимости

CVSS3: 5.5
ubuntu
почти 8 лет назад

In the Ox gem 2.8.1 for Ruby, the process crashes with a stack-based buffer over-read in the read_from_str function in sax_buf.c when a crafted input is supplied to sax_parse.

CVSS3: 5.5
nvd
почти 8 лет назад

In the Ox gem 2.8.1 for Ruby, the process crashes with a stack-based buffer over-read in the read_from_str function in sax_buf.c when a crafted input is supplied to sax_parse.

CVSS3: 5.5
debian
почти 8 лет назад

In the Ox gem 2.8.1 for Ruby, the process crashes with a stack-based b ...

EPSS

Процентиль: 38%
0.00165
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-125