Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xjqg-9jvg-fgx2

Опубликовано: 21 авг. 2018
Источник: github
Github: Прошло ревью

Описание

Nokogiri subject to DoS via libxml2 vulnerability

The xmlStringLenDecodeEntities function in parser.c in libxml2 before 2.9.3 (as used in nokogiri before 1.6.7.1) does not properly prevent entity expansion, which allows context-dependent attackers to cause a denial of service (CPU consumption) via crafted XML data, a different vulnerability than CVE-2014-3660.

Пакеты

Наименование

nokogiri

rubygems
Затронутые версииВерсия исправления

>= 1.6.0, <= 1.6.7.0

1.6.7.1

EPSS

Процентиль: 84%
0.0232
Низкий

Дефекты

CWE-400

Связанные уязвимости

ubuntu
больше 9 лет назад

The xmlStringLenDecodeEntities function in parser.c in libxml2 before 2.9.3 does not properly prevent entity expansion, which allows context-dependent attackers to cause a denial of service (CPU consumption) via crafted XML data, a different vulnerability than CVE-2014-3660.

redhat
почти 10 лет назад

The xmlStringLenDecodeEntities function in parser.c in libxml2 before 2.9.3 does not properly prevent entity expansion, which allows context-dependent attackers to cause a denial of service (CPU consumption) via crafted XML data, a different vulnerability than CVE-2014-3660.

nvd
больше 9 лет назад

The xmlStringLenDecodeEntities function in parser.c in libxml2 before 2.9.3 does not properly prevent entity expansion, which allows context-dependent attackers to cause a denial of service (CPU consumption) via crafted XML data, a different vulnerability than CVE-2014-3660.

debian
больше 9 лет назад

The xmlStringLenDecodeEntities function in parser.c in libxml2 before ...

fstec
больше 9 лет назад

Уязвимость библиотеки libxml2, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 84%
0.0232
Низкий

Дефекты

CWE-400