Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2012-6139

Опубликовано: 12 апр. 2013
Источник: nvd
CVSS2: 5
EPSS Средний

Описание

libxslt before 1.1.28 allows remote attackers to cause a denial of service (NULL pointer dereference and crash) via an (1) empty match attribute in a XSL key to the xsltAddKey function in keys.c or (2) uninitialized variable to the xsltDocumentFunction function in functions.c.

Комментарий

Per: http://cwe.mitre.org/data/definitions/476.html

'CWE-476: NULL Pointer Dereference'

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:xmlsoft:libxslt:*:*:*:*:*:*:*:*
Версия до 1.1.27 (включая)
cpe:2.3:a:xmlsoft:libxslt:0.0.1:*:*:*:*:*:*:*
cpe:2.3:a:xmlsoft:libxslt:0.1.0:*:*:*:*:*:*:*
cpe:2.3:a:xmlsoft:libxslt:0.2.0:*:*:*:*:*:*:*
cpe:2.3:a:xmlsoft:libxslt:0.3.0:*:*:*:*:*:*:*
cpe:2.3:a:xmlsoft:libxslt:0.4.0:*:*:*:*:*:*:*
cpe:2.3:a:xmlsoft:libxslt:0.5.0:*:*:*:*:*:*:*
cpe:2.3:a:xmlsoft:libxslt:0.6.0:*:*:*:*:*:*:*
cpe:2.3:a:xmlsoft:libxslt:0.7.0:*:*:*:*:*:*:*
cpe:2.3:a:xmlsoft:libxslt:0.8.0:*:*:*:*:*:*:*
cpe:2.3:a:xmlsoft:libxslt:0.9.0:*:*:*:*:*:*:*
cpe:2.3:a:xmlsoft:libxslt:0.10.0:*:*:*:*:*:*:*
cpe:2.3:a:xmlsoft:libxslt:0.11.0:*:*:*:*:*:*:*
cpe:2.3:a:xmlsoft:libxslt:0.12.0:*:*:*:*:*:*:*
cpe:2.3:a:xmlsoft:libxslt:0.13.0:*:*:*:*:*:*:*
cpe:2.3:a:xmlsoft:libxslt:0.14.0:*:*:*:*:*:*:*
cpe:2.3:a:xmlsoft:libxslt:1.0.0:*:*:*:*:*:*:*
cpe:2.3:a:xmlsoft:libxslt:1.0.1:*:*:*:*:*:*:*
cpe:2.3:a:xmlsoft:libxslt:1.0.2:*:*:*:*:*:*:*
cpe:2.3:a:xmlsoft:libxslt:1.0.3:*:*:*:*:*:*:*
cpe:2.3:a:xmlsoft:libxslt:1.0.4:*:*:*:*:*:*:*
cpe:2.3:a:xmlsoft:libxslt:1.0.5:*:*:*:*:*:*:*
cpe:2.3:a:xmlsoft:libxslt:1.0.6:*:*:*:*:*:*:*
cpe:2.3:a:xmlsoft:libxslt:1.0.7:*:*:*:*:*:*:*
cpe:2.3:a:xmlsoft:libxslt:1.0.8:*:*:*:*:*:*:*
cpe:2.3:a:xmlsoft:libxslt:1.0.9:*:*:*:*:*:*:*
cpe:2.3:a:xmlsoft:libxslt:1.0.10:*:*:*:*:*:*:*
cpe:2.3:a:xmlsoft:libxslt:1.0.11:*:*:*:*:*:*:*
cpe:2.3:a:xmlsoft:libxslt:1.0.12:*:*:*:*:*:*:*
cpe:2.3:a:xmlsoft:libxslt:1.0.13:*:*:*:*:*:*:*
cpe:2.3:a:xmlsoft:libxslt:1.0.14:*:*:*:*:*:*:*
cpe:2.3:a:xmlsoft:libxslt:1.0.15:*:*:*:*:*:*:*
cpe:2.3:a:xmlsoft:libxslt:1.0.16:*:*:*:*:*:*:*
cpe:2.3:a:xmlsoft:libxslt:1.0.17:*:*:*:*:*:*:*
cpe:2.3:a:xmlsoft:libxslt:1.0.18:*:*:*:*:*:*:*
cpe:2.3:a:xmlsoft:libxslt:1.0.19:*:*:*:*:*:*:*
cpe:2.3:a:xmlsoft:libxslt:1.0.20:*:*:*:*:*:*:*
cpe:2.3:a:xmlsoft:libxslt:1.0.21:*:*:*:*:*:*:*
cpe:2.3:a:xmlsoft:libxslt:1.0.22:*:*:*:*:*:*:*
cpe:2.3:a:xmlsoft:libxslt:1.0.23:*:*:*:*:*:*:*
cpe:2.3:a:xmlsoft:libxslt:1.0.24:*:*:*:*:*:*:*
cpe:2.3:a:xmlsoft:libxslt:1.0.25:*:*:*:*:*:*:*
cpe:2.3:a:xmlsoft:libxslt:1.0.26:*:*:*:*:*:*:*
cpe:2.3:a:xmlsoft:libxslt:1.0.27:*:*:*:*:*:*:*
cpe:2.3:a:xmlsoft:libxslt:1.0.28:*:*:*:*:*:*:*
cpe:2.3:a:xmlsoft:libxslt:1.0.29:*:*:*:*:*:*:*
cpe:2.3:a:xmlsoft:libxslt:1.0.30:*:*:*:*:*:*:*
cpe:2.3:a:xmlsoft:libxslt:1.0.31:*:*:*:*:*:*:*
cpe:2.3:a:xmlsoft:libxslt:1.0.32:*:*:*:*:*:*:*
cpe:2.3:a:xmlsoft:libxslt:1.0.33:*:*:*:*:*:*:*
cpe:2.3:a:xmlsoft:libxslt:1.1.0:*:*:*:*:*:*:*
cpe:2.3:a:xmlsoft:libxslt:1.1.1:*:*:*:*:*:*:*
cpe:2.3:a:xmlsoft:libxslt:1.1.2:*:*:*:*:*:*:*
cpe:2.3:a:xmlsoft:libxslt:1.1.3:*:*:*:*:*:*:*
cpe:2.3:a:xmlsoft:libxslt:1.1.4:*:*:*:*:*:*:*
cpe:2.3:a:xmlsoft:libxslt:1.1.5:*:*:*:*:*:*:*
cpe:2.3:a:xmlsoft:libxslt:1.1.6:*:*:*:*:*:*:*
cpe:2.3:a:xmlsoft:libxslt:1.1.7:*:*:*:*:*:*:*
cpe:2.3:a:xmlsoft:libxslt:1.1.8:*:*:*:*:*:*:*
cpe:2.3:a:xmlsoft:libxslt:1.1.9:*:*:*:*:*:*:*
cpe:2.3:a:xmlsoft:libxslt:1.1.10:*:*:*:*:*:*:*
cpe:2.3:a:xmlsoft:libxslt:1.1.11:*:*:*:*:*:*:*
cpe:2.3:a:xmlsoft:libxslt:1.1.12:*:*:*:*:*:*:*
cpe:2.3:a:xmlsoft:libxslt:1.1.13:*:*:*:*:*:*:*
cpe:2.3:a:xmlsoft:libxslt:1.1.14:*:*:*:*:*:*:*
cpe:2.3:a:xmlsoft:libxslt:1.1.15:*:*:*:*:*:*:*
cpe:2.3:a:xmlsoft:libxslt:1.1.16:*:*:*:*:*:*:*
cpe:2.3:a:xmlsoft:libxslt:1.1.17:*:*:*:*:*:*:*
cpe:2.3:a:xmlsoft:libxslt:1.1.18:*:*:*:*:*:*:*
cpe:2.3:a:xmlsoft:libxslt:1.1.19:*:*:*:*:*:*:*
cpe:2.3:a:xmlsoft:libxslt:1.1.20:*:*:*:*:*:*:*
cpe:2.3:a:xmlsoft:libxslt:1.1.21:*:*:*:*:*:*:*
cpe:2.3:a:xmlsoft:libxslt:1.1.22:*:*:*:*:*:*:*
cpe:2.3:a:xmlsoft:libxslt:1.1.23:*:*:*:*:*:*:*
cpe:2.3:a:xmlsoft:libxslt:1.1.24:*:*:*:*:*:*:*
cpe:2.3:a:xmlsoft:libxslt:1.1.25:*:*:*:*:*:*:*
cpe:2.3:a:xmlsoft:libxslt:1.1.26:*:*:*:*:*:*:*
Конфигурация 2

Одно из

cpe:2.3:o:opensuse:opensuse:11.4:*:*:*:*:*:*:*
cpe:2.3:o:opensuse:opensuse:12.1:*:*:*:*:*:*:*
cpe:2.3:o:opensuse:opensuse:12.2:*:*:*:*:*:*:*
cpe:2.3:o:opensuse:opensuse:12.3:*:*:*:*:*:*:*

EPSS

Процентиль: 93%
0.10825
Средний

5 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

ubuntu
почти 13 лет назад

libxslt before 1.1.28 allows remote attackers to cause a denial of service (NULL pointer dereference and crash) via an (1) empty match attribute in a XSL key to the xsltAddKey function in keys.c or (2) uninitialized variable to the xsltDocumentFunction function in functions.c.

redhat
больше 13 лет назад

libxslt before 1.1.28 allows remote attackers to cause a denial of service (NULL pointer dereference and crash) via an (1) empty match attribute in a XSL key to the xsltAddKey function in keys.c or (2) uninitialized variable to the xsltDocumentFunction function in functions.c.

debian
почти 13 лет назад

libxslt before 1.1.28 allows remote attackers to cause a denial of ser ...

github
больше 3 лет назад

libxslt before 1.1.28 allows remote attackers to cause a denial of service (NULL pointer dereference and crash) via an (1) empty match attribute in a XSL key to the xsltAddKey function in keys.c or (2) uninitialized variable to the xsltDocumentFunction function in functions.c.

EPSS

Процентиль: 93%
0.10825
Средний

5 Medium

CVSS2

Дефекты

NVD-CWE-Other